SHA2 和 SHA3 是什么关系

2026-09-23 00:08 · 阅读 12 网络安全密码学

SHA2和SHA3关系详解:SHA2家族包含多种算法如SHA256和SHA384,采用Merkle-Damgård结构;SHA3通过公开竞赛选定Keccak算法,采用海绵结构,两者并非替代关系而是并行标准,选型需根据实际需求如输出长度、平台性能和合规要求进行判断。

阅读全文 →

SHA512 一定比 SHA256 慢吗

2026-09-23 00:08 · 阅读 10 代码维护网站性能优化SHA算法

SHA-512 在 64 位平台上因使用 64 位字运算而往往比 SHA-256 更快,其 1024 位的分组大小在处理大文件时也能减少单位数据的总轮数,但在 32 位环境下或硬件指令支持不足时,SHA-256 可能更快,选型需考虑合规要求、输出长度及目标平台。

阅读全文 →

Bcrypt 的 cost 因子该怎么选

2026-09-23 00:08 · 阅读 13 代码维护网站性能优化安全编码

Bcrypt 的 cost 因子是算法中唯一的安全旋钮,通过控制迭代轮数影响计算量,选择合适的 cost 需要在用户体验和攻击成本间找到平衡点,业界推荐让单次校验耗时落在 100 到 500 毫秒之间,并需根据服务器性能和并发情况调整,定期重新评估参数以应对硬件进步。

阅读全文 →

Bcrypt 的 72 字节陷阱

2026-09-23 00:08 · 阅读 12 网络安全密码学

Bcrypt 算法存在 72 字节输入长度限制,超出部分会被静默忽略,导致用户密码实际只使用了前 72 字节,可能引发安全隐患,尤其在中文或 emoji 密码场景下,需注意单位是字节而非字符。

阅读全文 →