Băm mật khẩu kiểu gì?

Trong khóa học tui có nói zìa 😍 an toàn thông tin 😍 chứ hổng phải chỉ có linux hay devops đâu nha

Học Linux DevOps Tập 1


Đây là 1 bài viết 😍 rất hay, giải thích dễ hiểu 😍 về băm mật khẩu của 1 sếp làm ở sophos

Bài này làm tui có cảm hứng tìm hiểu những thứ phức tạp trong mã hóa sau đó làm cho nó dễ hiểu với người tui muốn nói 🤗🤗🤗

→ nhiều sách mã hóa tiếng Việt, tiếng Anh ghi rối nùi, đọc oải chè đậu lun 🤪🤪🤪


Sau khi đọc, tui thử kiểm chứng (test) = cách đọc code 1 số tool mã hóa và thư viện mã hóa thì thấy có cái khác khác

Thứ tự băm sai 5C sau, 36 trước của HMAC-SHA-256

http://web.archive.org/web/20141020210350/https://nakedsecurity.sophos.com/2013/11/20/serious-security-how-to-store-your-users-passwords-safely/


Tui có trao đổi với ổng coi sao và đúng là có ghi lộn thứ tự băm


Thứ tự băm đúng 36 trước, 5C sau của HMAC-SHA-256


Tui viết bài này hổng phải để chỉ ra thiếu sót của ổng hay khoe khoang gì

→ vì trình của ổng hiểu tới mức này và vẽ cái hình vầy là ổng hiểu sâu lắm òi và cái này cũng chỉ là ghi nhầm thoai và trình của tui thì rất ư là củ chuối 🤣🤣🤣

Điều tui học được và muốn chia sẻ với các bạn là thông tin giờ rất nhiều, sau khi đọc xong mình phải 🤓 cố gắng thực hành để kiểm chứng xem có đúng hay không bằng cách chạy nó trên 1 platform nào đó như windows hay linux hay trên 1 tool nào đó… 🤓

→ bạn sẽ học được rất nhiều điều thú vị từ việc này 🥳🥳🥳


Cảm ơn tác giả đã chia sẻ kiến thức dễ hiểu cho mọi người 😘😘😘

→ tui thích đến nỗi đã save bài này lại để lỡ họ bỏ chuyên mục này thì tiếc lắm 😭😭😭

https://nakedsecurity.sophos.com/2013/11/20/serious-security-how-to-store-your-users-passwords-safely/

RFC 2104 nói zìa HMAC Keyed-Hashing for Message Authentication

https://datatracker.ietf.org/doc/html/rfc2104