Đang tải...

Tạo Mã Băm Bcrypt

Bcrypt là một hàm băm mật khẩu được thiết kế bởi Niels Provos và David Mazières, dựa trên mật mã Blowfish. Nó được sử dụng rộng rãi để lưu trữ mật khẩu an toàn trong nhiều hệ thống và framework như Laravel, PHP, Ruby on Rails và Node.js.

Tạo Mã Băm Bcrypt
Giá trị cao hơn an toàn hơn nhưng chậm hơn. Khuyến nghị: 10-12 cho hầu hết các ứng dụng.
Hệ Số Chi Phí là gì?

Hệ số chi phí xác định mức độ tốn kém về mặt tính toán của việc tạo mã băm. Mỗi lần tăng sẽ nhân đôi thời gian tính toán cần thiết. Điều này làm cho các cuộc tấn công brute-force trở nên khó khăn hơn.

Xác Minh Mã Băm Bcrypt
Thông Tin Mã Băm Bcrypt

Mã băm Bcrypt bao gồm:

  • Định danh thuật toán: <code>$2a$</code>, <code>$2b$</code>, or <code>$2y$</code>
  • Hệ số chi phí: hai chữ số đại diện cho vòng lặp (ví dụ: <code>10</code>)
  • Salt: 22 ký tự
  • Hash: 31 ký tự
Thông tin bảo mật

Ghi chú quan trọng về Bcrypt:

  • Bcrypt tự động tạo và kết hợp một salt ngẫu nhiên cho mỗi mật khẩu.
  • Cùng một mật khẩu sẽ tạo ra các mã băm khác nhau mỗi lần do salt.
  • Bcrypt được thiết kế có chủ ý để chậm nhằm chống lại các cuộc tấn công brute force.
  • Hệ số chi phí (vòng lặp) nên được tăng lên theo thời gian khi sức mạnh tính toán tăng lên.
  • Công cụ này xử lý tất cả dữ liệu trong trình duyệt của bạn - không có mật khẩu nào được gửi đến máy chủ của chúng tôi.

Giới thiệu về Tạo Mã Băm Bcrypt

Tạo các băm Bcrypt bảo mật với các yếu tố chi phí tùy chỉnh và xác minh các băm hiện có so với mật khẩu văn bản thuần túy

Tạo hash bcrypt có salt và xác minh một mật khẩu thử có khớp chuỗi bcrypt hiện có hay không.

Tính năng chính

  • Tác vụ bảo mật Tạo hash bcrypt có salt và xác minh một mật khẩu thử có khớp chuỗi bcrypt hiện có hay không.
  • Dữ liệu cần thiết Nhập mật khẩu để tạo hash, hoặc cung cấp cả hash bcrypt và mật khẩu thử trong vùng xác minh.
  • Tham số phải khớp Chọn cost factor; mỗi mức tăng gần như nhân đôi khối lượng tính toán và cần benchmark trên phần cứng triển khai.
  • Kết quả và xác minh Chuỗi modular crypt tạo ra chứa phiên bản thuật toán, cost, salt và hash; bước xác minh chỉ trả về khớp hoặc không khớp.

Cách sử dụng Tạo Mã Băm Bcrypt

Thực hiện quy trình sau để xử lý hash mật khẩu bcrypt an toàn và chính xác.

  1. Nhập hash mật khẩu bcrypt Nhập mật khẩu để tạo hash, hoặc cung cấp cả hash bcrypt và mật khẩu thử trong vùng xác minh.
  2. Khớp tham số bảo mật Chọn cost factor; mỗi mức tăng gần như nhân đôi khối lượng tính toán và cần benchmark trên phần cứng triển khai.
  3. Thực thi thao tác Thực hiện thao tác cục bộ, không để hash mật khẩu bcrypt nhạy cảm vào log hoặc ảnh chụp và không xem chuyển đổi thành công là bằng chứng triển khai an toàn.
  4. Xác minh trước khi dùng Chuỗi modular crypt tạo ra chứa phiên bản thuật toán, cost, salt và hash; bước xác minh chỉ trả về khớp hoặc không khớp.

Lưu ý khi sử dụng

  • Dùng salt ngẫu nhiên duy nhất cho mỗi mật khẩu lưu trữ.
  • Chọn cost cao nhất mà hạ tầng đăng nhập xử lý được, không gây độ trễ hoặc rủi ro từ chối dịch vụ quá mức.
  • Tạo lại hash sau lần đăng nhập thành công nếu cost đang lưu thấp hơn chính sách hiện tại.

Câu hỏi thường gặp

Tạo hash bcrypt có salt và xác minh một mật khẩu thử có khớp chuỗi bcrypt hiện có hay không.
Nhập mật khẩu để tạo hash, hoặc cung cấp cả hash bcrypt và mật khẩu thử trong vùng xác minh.
Chọn cost factor; mỗi mức tăng gần như nhân đôi khối lượng tính toán và cần benchmark trên phần cứng triển khai.
Bcrypt chủ ý cắt đầu vào vượt giới hạn implementation (thường là 72 byte). Xác thực production nên dùng API mật khẩu phía server được duy trì và phép so sánh constant-time.