การ จี้ เป็น เทคนิค พื้น ฐาน ที่ ใช้ ใน การ ป้องกัน ข้อมูล ที่ ละเอียด อ่อน แต่ การ ทํา แบบ ไม่ ถูก วิธี อาจ ทํา ให้ เกิด ความ ไม่ มั่นคง ได้ บทความ นี้ เน้น ความ ผิด พลาด ทั่ว ไป เมื่อ ใช้ วิธี จี้ และ ให้ คํา แนะ นํา ว่า จะ หลีก เลี่ยง อย่าง ไร
ใช้ฟังก์ชันของเวค แฮช
หนึ่งในข้อผิดพลาดที่เกิดขึ้นบ่อยที่สุด คือการเลือกฟังก์ชัน HATH หรือระบบไม่ปลอดภัย เช่น MD5 หรือ SHA-1 อัลกอริทึมเหล่านี้มีความเสี่ยงในการชนกันซึ่งสามารถประนีประนอมความถูกต้องของข้อมูลได้ ขอแนะนําให้ใช้อัลกอริทึมที่แข็งแรงเช่น SHA-256 หรือ SHA-3 เพื่อความปลอดภัยที่ดีขึ้น
ไม่ ใช่ เกลือ ที่ ทํา ให้ เกลือ เค็ม
การ ขโมย รหัสผ่าน ที่ ไม่ มี เกลือ ชนิด ใด เหมือน สําหรับ ผู้ ใช้ แต่ ละ คน เพิ่ม ความ เสี่ยง ต่อ การ ถูก โจมตี ของ โต๊ะ รุ้ง.
การ เคลือบ แคลง ใจ อย่าง ผิด ๆ
การถอดความเข้าใช้แบบ แฮชติ้ง ไม่เหมาะสม เช่น การใช้ฟังก์ชันแฮชที่รวดเร็วในการเก็บรหัสผ่าน อาจทําให้ความปลอดภัยอ่อนลงได้
สรุป ข้อ ผิด พลาด ทั่ว ไป
- เลือกฟังก์ชัน HAH ที่อ่อนแอ เช่น MD5 หรือ SHA-1
- การ ไม่ เพิ่ม เกลือ ที่ ไม่ เหมือน ใคร ให้ กับ แต่ ละ เฮ ก
- ใช้อัลกอริทึมแฮชอย่างรวดเร็วสําหรับการจัดเก็บรหัสผ่าน
- การ นํา เกลือ มา ใช้ อีก ครั้ง หนึ่ง โดย ข้าม กัญชา หลาย เฮ อร์
- ไม่ ได้ ทํา กิจ ปฏิบัติ ที่ ล้า สมัย