Redian新闻
>
请问大虾们,考一个美国的电气工程师执照是否有用?是否有利于找工作?
avatar
请问大虾们,考一个美国的电气工程师执照是否有用?是否有利于找工作?# Engineering - 工程
F*m
1
这个不是自己的经历,是一个朋友的经历,而且很多人都印证了,还是说看电影的事情
,之前我说自己看电影,因为很小,就睡了,而且人都走了还 睡在坟堆里。
吓得半死。
这个朋友是以后的事情,好想是读小学毕业了还是初中了,不太记得了,反正是十几岁
的样子,也是去看电影,因为电影看过的,又不好看,十点多的时候还在放第三个片子
,问其他人走不走,其他人都说还要看,无奈,只要自己先走了。
一个人回家,要穿过很多小路,那里也有一个坟堆,有些阴森森的地方,他走了后就看
到前面很亮,一直往前走往前走。发现路越来越亮,可是一直走不完,也不知道怎么就
要一直往前走。
不知道什么时候,突然听到有人说话的声音,原来是电影散场了,伙伴了都回来了,然
后看到他在一个很小的地方一直走圈子,围着很小的一个场地走圈子。
大家觉得奇怪,把他喊醒了,他醒了后才发现怎么回事。
于是都害怕了,因为据说这是鬼看到单独的人,会捉弄这个单独走路的人,让你一直走
圈,一直迷路,你还以为一直走的好好的。
avatar
h*t
2
我们旧的DB用户密码是用SHA-1 加密的, 现在要升级成SHA-512.
如何把旧的所有用户密码从新加密成SHA-512?
难道要 decrypt 所有的SHA-1密码然后在用SHA-512 algorithm encrypt? 加密一般是
单向的,我找了半天也找不到decrypt 的方法。
牛牛们有什么好的方法升级现有的密码系统?
谢谢
avatar
c*o
3
如题,谢谢!
avatar
g*g
4
直接在现有加密的密码上用SHA-512加密不就得了,登录的时候
SHA-1加一遍,SHA-512再加一遍比。

【在 h****t 的大作中提到】
: 我们旧的DB用户密码是用SHA-1 加密的, 现在要升级成SHA-512.
: 如何把旧的所有用户密码从新加密成SHA-512?
: 难道要 decrypt 所有的SHA-1密码然后在用SHA-512 algorithm encrypt? 加密一般是
: 单向的,我找了半天也找不到decrypt 的方法。
: 牛牛们有什么好的方法升级现有的密码系统?
: 谢谢

avatar
c*o
5
有没人知道呢?
avatar
h*t
6
不行吧。 登录校验的加密算法实在spring里设置的, 好象只能设一种算法。
不能设两道。

【在 g*****g 的大作中提到】
: 直接在现有加密的密码上用SHA-512加密不就得了,登录的时候
: SHA-1加一遍,SHA-512再加一遍比。

avatar
c*o
7
有没人知道呢?
avatar
F*n
8
Provide your own PasswordEncoder interface implementation

【在 h****t 的大作中提到】
: 不行吧。 登录校验的加密算法实在spring里设置的, 好象只能设一种算法。
: 不能设两道。

avatar
n*8
9
有用
avatar
j*z
10
SHA is hashing, and lots of people like to call it one-way encryption.
However, calling it "encryption" actually causes a lot of misunderstanding,
and personally I always hate to call it encryption, because when you think "
encryption", you will naturally think about "decryption". SHA is design to
do one-way hashing, basically you can't "decrypt" a SHA value, otherwise, it
is a algorithm or implementation flaw.
goodbug's suggestion is a good one to make your application look with better
security. But in fact, it does not provide any real benefit at all as the
password is still subject to all weakness SHA1 has.
avatar
c*e
11
在美国有工作经验就又用,没工作经验,执照就是鸡肋。
avatar
h*t
12
谢谢各位牛牛。
加两道密码算法的问题不太适合新登记的用户。因为新用户, 直接就用SHA512登记密
码啦。主要是user registration, forget password, password expiration 这些都是
我们自己的code, 可以改算法和层叠算法。 只是登录是spring security 控制的, 没
有实际的code, 也懒得去修改。
我现在想的 walk around 的方法是, expired all existing user's password. 让
user 重新输入新密码。 原来的安全设置是, 用户必须输入旧密码校验, 才能输入新
密码. 我想table里多加一栏保存原来的sha1密码, 旧密码校验用sha1验证, 输入新
密码用sha512存储。 登录还是用sha512一道算法校验。这样算可行吧。

,
"
it
better

【在 j**z 的大作中提到】
: SHA is hashing, and lots of people like to call it one-way encryption.
: However, calling it "encryption" actually causes a lot of misunderstanding,
: and personally I always hate to call it encryption, because when you think "
: encryption", you will naturally think about "decryption". SHA is design to
: do one-way hashing, basically you can't "decrypt" a SHA value, otherwise, it
: is a algorithm or implementation flaw.
: goodbug's suggestion is a good one to make your application look with better
: security. But in fact, it does not provide any real benefit at all as the
: password is still subject to all weakness SHA1 has.

相关阅读
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。