¿Cómo se puede hacer hash de forma segura en el lado del servidor de contraseñas y evitar el DoS? [duplicar]

1

Se recomienda generalmente que se use una función hash lenta para las contraseñas de hash. Sin embargo, ¿esto crea un riesgo DoS?

    
pregunta Demi 04.02.2016 - 06:09
fuente

1 respuesta

2

Podrías, además de usar una función hash lenta, limitar el número de solicitudes por segundo que un usuario en particular podría enviar. Por ejemplo, si obtiene 30 solicitudes de inicio de sesión fallidas de una dirección IP particular, entonces podría retrasar las respuestas a esa dirección o eliminarlas todas juntas.

Las funciones hash ralentizadas están diseñadas para que no sea práctico llevar a cabo un ataque de fuerza bruta si un atacante tiene acceso a la base de datos de contraseñas. También debe haber precauciones integradas en el servidor.

    
respondido por el Daffy 04.02.2016 - 06:31
fuente

Lea otras preguntas en las etiquetas