Jasypt を使用して、ランダムなソルトを使用してユーザー パスワードを暗号化したいと考えています。Jasypt からランダムなスラットを取得することは可能ですか? どうすれば入手できますか?
ありがとう、フェラス
Jasypt を使用して、ランダムなソルトを使用してユーザー パスワードを暗号化したいと考えています。Jasypt からランダムなスラットを取得することは可能ですか? どうすれば入手できますか?
ありがとう、フェラス
ランダム ソルトの使用は、実際にはすべての jasypt 暗号化アーティファクトのデフォルトの動作であり、このソルトは安全に生成されます (SHA1PRNG を使用)。
jasyptでのパスワードの処理方法について詳しくは、http: //www.jasypt.org/howtoencryptuserpasswords.html を参照してください。
Jasyptを使用したことはありませんが、ドキュメントから:
指定されたサイズのソルトが生成されます (org.jasypt.salt.SaltGenerator を参照)。ソルト サイズがゼロの場合、ソルトは使用されません。セキュリティを強化するために、org.jasypt.salt.RandomSaltGenerator (デフォルト) などのランダム ソルト ジェネレーターを使用することをお勧めします。
RandomSaltGeneratorを使用できます。