社区
Java EE
帖子详情
java String类究竟发生了什么?Bcrypt自动解码?
BatGrey
2019-10-22 05:36:59
今天写oauth2的时候,将密码{bcrypt}前缀去掉后,用sout控制台打印出来,居然发现是已经解码好的。
这是Java自动解码了? 然后我用equal函数得到的也是true。求大神解惑
...全文
66
回复
打赏
收藏
java String类究竟发生了什么?Bcrypt自动解码?
今天写oauth2的时候,将密码{bcrypt}前缀去掉后,用sout控制台打印出来,居然发现是已经解码好的。 这是Java自动解码了? 然后我用equal函数得到的也是true。求大神解惑
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
Java
加密解密实战指南:从AES、RSA到国密SM4与
Bcrypt
本文系统讲解
Java
密码学工程实践,涵盖对称加密(AES、SM4)、非对称加密(RSA、数字签名)、安全哈希与密码存储(
Bcrypt
)、消息认证码(HMAC)等核心内容。重点解析JCA/JCE架构、Bouncy Castle集成、密钥管理、加密模式选择(如GCM/CBC/OAEP)、加盐自适应哈希、混合加密体系及国密算法合规应用,强调安全避坑与生产级最佳实践。
Spring Security
BCrypt
强度配置:从默认值到安全最佳实践
本文深入解析Spring Security中
BCrypt
密码哈希的strength参数,阐明其指数级迭代特性(2^strength)及默认值10在2024年面临的安全风险。通过基准测试指导科学配置强度(推荐新项目使用strength=12),并覆盖可升级编码器实现、存量密码平滑迁移、协同防御策略(复杂度校验、泄露检查、Pepper增强)及监控审计机制。同时探讨向Argon2演进的技术路径,强调密码安全需持续评估与动态调优。
若依框架登录密码加密方案解析:RSA+
BCrypt
保障系统安全
本文深入解析若依框架采用的RSA前端加密与
BCrypt
后端哈希相结合的登录密码安全方案。重点阐述其分层防御设计:前端使用RSA公钥加密保障传输安全,后端通过
BCrypt
加盐哈希确保存储安全,并详解密钥管理、前后端集成、参数调优及常见问题排查。方案严格遵循传输机密性与存储不可逆性原则,适用于Spring Boot+Vue 3前后端分离架构。
Spring Security
BCrypt
强度配置实战:从原理到性能调优与安全迁移
本文深入解析Spring Security中
BCrypt
密码哈希的强度参数(cost factor),阐明其本质为2^strength次迭代轮数,指出默认值10不适用于所有场景。通过基准测试指导科学选值,平衡安全性、性能与用户体验;提出“验证时升级”策略实现存量密码平滑迁移;强调避免盲目设高、静态配置及手动加盐等常见误区,并给出监控、排查与安全日志实践建议。
Spring Security密码编码器实战:
BCrypt
算法原理与生产环境最佳实践
本文深入解析Spring Security中
BCrypt
密码编码器的原理与实战应用,涵盖哈希与加密的本质区别、PasswordEncoder配置、用户密码编码存储与验证流程、DelegatingPasswordEncoder实现多算法共存及遗留系统迁移策略,并详解生产环境强度因子调优、密码策略强化、常见问题排查及安全审计要点,强调单向哈希不可逆性与明文密码零存储原则。
Java EE
67,535
社区成员
225,849
社区内容
发帖
与我相关
我的任务
Java EE
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
复制链接
扫一扫
分享
社区描述
J2EE只是Java企业应用。我们需要一个跨J2SE/WEB/EJB的微容器,保护我们的业务核心组件(中间件),以延续它的生命力,而不是依赖J2SE/J2EE版本。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章