(هستنق) هو أسلوب أساسي يستخدم في أمن البيانات لحماية المعلومات الحساسة، غير أن التنفيذ غير السليم يمكن أن يؤدي إلى أوجه ضعف، وتسلط هذه المادة الضوء على الأخطاء المشتركة التي ترتكب عند تنفيذ عمليات الهز، وتقدم التوجيه بشأن كيفية تجنبها.

استخدام وظائف (ويك هاس)

ومن بين أكثر الأخطاء تكراراً اختيار وظائف متقادمة أو غير آمنة في مجال العجلات مثل MD5 أو SHA-1.وهذه الخوارزميات عرضة للهجمات التصادمية التي يمكن أن تضر بسلامة البيانات، ويوصى باستخدام خوارزميات أقوى مثل SHA-256 أو SHA-3 من أجل تحسين الأمن.

ليس (سلينج هاس)

ويزيد تخزين كلمات السر دون ملح فريد لكل مستخدم من مخاطر الهجمات على طاولة قوس قزح، وتزيد الملح عشوائياً لكل عجل، مما يجعل أساليب الهجوم الجاهزة غير فعالة، ويولد دائماً ملحاً فريداً لكل كلمة سر قبل الهز.

التنفيذ غير الصحيح لـ هاسينغ

ومن شأن تنفيذ عمليات التسرع على نحو غير سليم، مثل استخدام وظائف العجلات السريعة لتخزين كلمة السر، أن يضعف الأمن، ومن الأفضل استخدام خوارزميات مخففة خاصة بكلمة السر مثل البكتري أو المشفرة أو أرجون2، التي تهدف إلى أن تكون بطيئة ومقاومة للهجمات التي تشنها القوات المكشوفة.

موجز الأخطاء العامة

  • وظائف الحشيش الضعيف المختار مثل MD5 أو SHA-1
  • عدم إضافة أملاح فريدة لكل هبة
  • استخدام خوارزميات الحشيش السريعة لتخزين كلمة السر
  • إعادة استخدام الملح عبر عجلات متعددة
  • عدم تحديث ممارسات الهتاف القديمة