Table of Contents
কিন্তু, অনুপযুক্ত প্রয়োগের ফলে ক্ষতি নিয়ে আসতে পারে ।
Wake হ্যাশ ফাংশান ব্যবহার করা হচ্ছে
প্রায়শ:ই ঘটে থাকে ব্যবহৃত ত্রুটির একটি। md5 বা SHA-11 অথবা SHA-1 এর অনুরূপ অ্যাক্ট ডি. এন. এস. এম. - এর মতো অ্যাক্ট হ্যাশকৃত হ্যাশে থাকে। এই অ্যালগরিদমটি সংঘর্ষের ফলে তথ্যের শুদ্ধতার ক্ষেত্রে ক্ষতিকর অ্যালগরিদম ব্যবহার করা যাবে। SHA- AmODo বা SHA-3UTCRAD এর মত শক্তিশালী অ্যালগরিদম ব্যবহার করা বাঞ্ছনীয়।
লবণাক্ত নয়
প্রত্যেক ব্যবহারকারীর জন্য আলাদা আলাদা লবিং পাসওয়ার্ড সংরক্ষণ করা হচ্ছে, রংধনুর টেবিলের উপর হামলা চালানোর ঝুঁকিকে বৃদ্ধি করে । লবণ প্রতি হ্যাশ ট্যাগের মধ্যে রিলেশন যোগ করে, প্রতিটি হ্যাশকৃত আক্রমণ কার্যকরী নয় । হ্যাশ হ্যাশিং এর পূর্বে পৃথক লবণ তৈরি করা হয় ।
হ্যাশিং এর ভুলতা
পাসওয়ার্ড সংরক্ষণের জন্য দ্রুত হ্যাশিং ব্যবহার করা, পাসওয়ার্ড সংরক্ষণের জন্য দ্রুত হ্যাশ প্রক্রিয়া ব্যবহার করা, নিরাপত্তাকে দুর্বল করে দিতে পারে । এটি সবচেয়ে ভাল হবে এলসা, এসডি, এসডিআর২ বা আরগান২ ব্যবহার করা হয় যা আক্রমণ চালানোর জন্য তৈরি করা হয় ধীর এবং ধীরগতির।
সাধারণ ভুল সারাংশ
- MD5 বা SHA-1 এর মতো দুর্বল হ্যাশিং
- প্রতিটি হ্যাশে অনন্য লবণ যোগ করতে ব্যর্থ
- পাসওয়ার্ড সংরক্ষণের জন্য দ্রুত অ্যালগরিদম ব্যবহার করুন
- একাধিক কোষের মধ্যে লবণের ব্যবহার
- পরিবর্তিত হ্যাশ প্রক্রিয়া আপডেট করা হয়নি