2

connect / expressでセッションデータを暗号的にハッシュするために使用される秘密鍵の長さに関する推奨事項はありますか?60以上の文字列から標準的な「キーボード猫」まですべてが表示されます。

私の当面の使用例では、サイト全体にSSLを使用するつもりであり、ブルートフォース攻撃の見返りは中程度から低いです。

4

1 に答える 1

1

明らかに長いほど良いですが、60以上にするのは少しやり過ぎです。キーがランダムな文字列(本来あるべき)である場合、60文字でいくつの組み合わせを取得できるかわかりますか?多くの。:)

于 2012-10-31T07:39:29.487 に答える