شہری اینڈمپ؛ اسٹرکچرل انجینئری؛
جب ہم دوسروں کو ذمہداری دیتے ہیں تو وہ کیا کرتے ہیں ؟
Table of Contents
ہشنگ ایک بنیادی تکنیک ہے جو حساس معلومات کی حفاظت کے لیے ڈیٹا حفاظت میں استعمال کی جاتی ہے۔لیکن نامناسب عمل سے مراد وکالت کی جاسکتی ہے۔اس مضمون میں عام غلطیوں کو نمایاں کیا گیا ہے جو جب کہ ان سے بچنا شروع کی گئی اور ان سے بچنے کے لیے راہنمائی فراہم کی جاتی ہے۔
مایوسی کی وجہ سے نقصاندہ ہو سکتا ہے
سب سے زیادہ بار غلطی کرنے والی غلطیوں میں سے ایک ہے کہ وہ غیر محفوظ یا غیر محفوظانہ کام جیسے MD5 یا SHA-1. یہ الجبرا حملوں کے لیے نقصان دہ ہیں، جو ڈیٹا صداقت کو زائل کر سکتے ہیں. اس بات کی سفارش کی گئی ہے کہ وہ SHA-256 یا SHA-3 کے لیے مضبوط الموت استعمال کریں۔
نمک نہ تو خشکی
اسٹوپے کے حفاظتی مراکز بغیر ہر صارف کے لیے ایک منفرد نمک کے بغیر محفوظ محفوظ رکھنا ممکن نہیں ۔ نمک ہر ہر ہر دھات میں حادثاتی اضافہ کرتا ہے جس سے پہلے حملہ کرنے والے طریقوں کو غیر فعال بناتا ہے ۔
ہاشم کی پیدائش
ایمرجنسینگ ہیشینگ کی طرح جیسے تیز رفتار ہرا کام پاس ورڈی ذخیرہ کے لیے استعمال کرنا، حفاظتی طور پر کمزور کر سکتا ہے. بہتر ہے کہ انفنٹری پاس ورڈنگ کی طرح Break، Crecre، یا Argon2 استعمال کیا جائے، جو غیر مستحکم حملوں کے لیے سست اور ثابت ہونے کے لیے بنایا گیا ہے۔
عام طور پر غلطفہمیوں کی وجہ سے لوگ شدید دباؤ کا شکار ہو جاتے ہیں
- ضعیف ہاس کو مدّت یا SHA-1 کی طرح کام کرتا ہے۔
- ہر ہیش میں منفرد نمک ملانے میں ناکام
- پاس ورڈ ذخیرہ کے لیے تیز رفتار حاشیہ استعمال کرنا
- نمک کو مختلف حِسوں میں تبدیل کرنا
- غیرضروری طور پر کام کرنے سے نہ صرف اُن کی کارکردگی کا نتیجہ نکلا ہے