一、互联网网站应该如何存储密码?
刚好坚果云博客写了一篇这样的文章【1】, 讲述如何存储密码才安全。完整内容可以查看【1】原文。
简单而言,存储bcrypt, scrypt等算法输出的内容,不要用salted hash的方式存储密码,不要用加密的方式存储密码,当然,更不要明文存储。
顺带说一句,任何情况下尽可能的不要使用md5算法,而使用SHA系列的哈希算法。因为md5算法在很多地方被证明是很容易冲突的【2】,另外md5的性能优势也完全可以忽略不计。
为什么不能加密存储?
加密存储的方式其实和明文存储没有区别。密码加密后一定能被解密获得原始密码,因此,该网站一旦数据库泄露,所有用户的密码本身就大白于天下。另外,管理员也存在获取原始密码,利用同样的帐号登陆其他互联网服务的可能。
为什么不能用Hash存储?
单向Hash算法(MD5, SHA1, SHA256等)可以保证管理员几乎不能恢复原始密码。但它有两个特点:
1)从同一个密码进行单向哈希,得到的总是唯一确定的摘要
2)计算速度快。随着技术进步,尤其是显卡在高性能计算中的普及,一秒钟能够完成数十亿次单向哈希计算
结合上面两个特点,考虑到多数人所使用的密码为常见的组合,攻击者可以将所有密码的常见组合进行单向哈希,得到一个摘要组合, 然后与数据库中的摘要进行比对即可获得对应的密码。这个摘要组合也被称为rainbow table【3】。
更糟糕的是,一个攻击者只要建立上述的rainbow table,可以匹配所有的密码数据库。
为什么不能用Salt + Hash的方式存储?
将明文密码混入“随机因素“,然后进行单向哈希后存储,也就是所谓的”Salted Hash”。
这个方式相比上面的方案,最大的好处是针对每一个数据库中的密码,都需要建立一个完整的rainbow table进行匹配。 因为两个同样使用“passwordhunter”作为密码的账户,在数据库中存储的摘要完全不同。
10多年以前,因为计算和内存大小的限制,这个方案还是足够安全的,因为攻击者没有足够的资源建立这么多的rainbow table。 但是,在今日,因为显卡的恐怖的并行计算能力,这种攻击已经完全可行。
为什么bcrypt, scrypt等算法能保证密码存储的安全性?
这类算法有一个特点,算法中都有个因子,用于指明计算密码摘要所需要的资源和时间,也就是计算强度。计算强度越大,攻击者建立rainbow table越困难,以至于不可继续。
也就是说,故意延长一个密码匹配的计算时间,如果一个密码匹配需要1秒钟,那么匹配1000万个密码组合就需要115天,这个开销就非常大。
另外,这类算法也可以保证即使计算能力不断提高,只要调整算法中的强度因子,密码仍然不可能被轻易的攻破,同时不影响已有用户的登陆。关于这些算法的具体优劣,请参考【1】
【1】 http://blog.jianguoyun.com/?p=438
【2】http://marc-stevens.nl/research/md5-1block-collision/
【3】http://en.wikipedia.org/wiki/Rainbow_table
二、云存储和互联网就业哪个好?
云存储和互联网就业都比较好,云存储是一种网上在线存储(英语:Cloud storage)的模式,即把数据存放在通常由第三方托管的多台虚拟服务器,而非专属的服务器上。托管(hosting)公司运营大型的数据中心,需要数据存储托管的人,则透过向其购买或租赁存储空间的方式,来满足数据存储的需求。
三、温州互联网存储设备采购
温州互联网存储设备采购指南
互联网的快速发展使得数据存储需求急剧增加,而存储设备的采购对于企业来说至关重要。作为温州地区的企业,如何选择适合自己的互联网存储设备,成为了许多企业面临的挑战。本文将为您提供一份全面的温州互联网存储设备采购指南,帮助您在众多产品中做出明智的决策。
1. 确定需求
在选择互联网存储设备之前,首先要明确自己的需求。考虑以下几个关键问题:
- 存储容量:根据您的业务需求,确定需要多大的存储容量。
- 数据安全:对于涉及敏感信息的企业来说,数据安全性是一个非常重要的考虑因素。
- 数据访问速度:根据您的业务特点,决定需要多快的数据访问速度。
- 可扩展性:考虑未来业务增长的需求,选择具备一定可扩展性的存储设备。
2. 市场调研
在温州地区,互联网存储设备市场竞争激烈,各种品牌层出不穷。通过市场调研,您可以了解到各个品牌的产品特点、价格、售后服务等信息,从而更好地选择合适的产品。
可以通过以下途径进行市场调研:
- 互联网搜索:通过搜索引擎搜索相关关键词,了解市场上的存储设备品牌和产品。
- 咨询专家:可以咨询存储设备领域的专家,从他们那里获取有价值的建议。
- 参加行业展览:参加行业展览可以与各个品牌进行面对面的交流,亲自了解产品的性能与特点。
3. 选择合适的品牌
在市场调研的基础上,您可以选择合适的品牌。以下是几个温州地区较受欢迎的互联网存储设备品牌:
- 品牌A:该品牌产品性能稳定可靠,拥有广泛的用户群体。
- 品牌B:该品牌注重数据安全性,适合需要高度保密的企业。
- 品牌C:该品牌产品具备极快的数据访问速度,适合对响应时间要求较高的业务。
当然,在选择品牌的过程中,您也可以根据自己的需求进行权衡和比较,选择最合适的产品。
4. 了解产品特点
在选择品牌后,进一步了解产品的特点与性能是非常重要的。以下几个方面是您需要关注的:
- 存储类型:查看产品是否支持您需要的存储类型,例如硬盘、固态硬盘等。
- 数据冗余:了解产品是否具备数据冗余功能,以确保数据的安全性。
- 数据备份:了解产品是否支持数据备份功能,以便应对意外数据丢失的情况。
- 扩展性:了解产品是否支持扩展,以适应未来业务的增长。
- 售后服务:了解品牌是否提供良好的售后服务,以保障使用过程中的顺利进行。
5. 预算控制
在采购互联网存储设备时,预算控制是不可忽视的因素。根据您的预算,选择适合的产品。同时,与品牌进行谈判,争取合适的价格与优惠。
6. 安装与配置
当您选择好合适的产品后,就需要进行安装与配置了。根据品牌提供的说明书或相关人员的指导,进行设备的安装和基本配置。如果对于这方面不熟悉,可以考虑请专业人士进行安装与配置,确保设备的正常使用。
7. 日常维护与管理
互联网存储设备的日常维护与管理对于数据的安全和稳定性至关重要。以下是一些日常维护和管理的建议:
- 定期备份数据:根据实际情况,制定合理的数据备份策略,定期备份数据以防止数据丢失。
- 及时更新系统:及时更新设备系统和相关软件,以保持设备的安全性和性能。
- 监控设备状态:通过设备提供的状态监控功能,及时了解设备的运行状态,以便做出相应调整。
- 定期检查设备:定期检查设备硬件是否正常,如有损坏或故障,及时更换或修理。
总结
温州互联网存储设备的选择对于企业来说是一项重要且复杂的任务。通过本文提供的温州互联网存储设备采购指南,希望能够为您在选择合适的存储设备时提供一些帮助。明确需求,进行市场调研,选择合适的品牌,了解产品特点,控制预算,进行安装与配置,并进行日常维护与管理,这些步骤将帮助您做出明智的决策,并有效地满足企业的存储需求。
四、互联网上的数据存储在哪里?需要多大?
互联网数据也分为不同类型,比如用户信息数据,包括基本信息和订阅,收藏,历史,点赞等等,如果是商城的话可能还有订单数据。这些都归为结构化数据
结构化数据大多存储在关系型数据库中,比如MySQL。为了提升访问速度,可能会把部分热点信息放在Redis里。
第二类包括图片,视频音频,文档等非结构化数据,这些数据的总量非常大,可能会放在对象存储里。
除此之外,系统本身还会产生大量数据,例如日志,可能会被放在ELK里存储(ELK是三个开源软件的简称)。还有集群的配置信息,可能采用zookeeper,或者ETCD来存储。
所以,互联网数据是一个广义的概念,会用到多种不同的存储系统或者技术。具体的数据量,各家都不太一样,一线大厂的数据总量可能是非常惊人的。
五、互联网上的信息怎么样存储在网上,以什么方式存储?
现在网络存储信息的方法不外呼个人网站,例如人人网什么的;电子邮箱,例如网易,搜狗,新浪等等;还有就是一些云存储,例如阿里云什么的等等。
六、基于互联网的网络数据存储空间称为什么?
基于互联网的网络数据存储空间称为:云储存
七、互联网内容存储:你知道吗?
互联网内容存储:你知道吗?
在当今信息爆炸的时代,互联网上的内容似乎是永不消逝的。然而,对于互联网上的内容而言,究竟能够保存多久呢?这个问题牵扯到技术、法律和商业等多个领域,让我们一起来揭开这个引人关注的谜团。
技术角度
从技术角度来看,互联网的内容能否长久保存取决于多个因素。首先是服务器和存储设备的稳定性和耐久性。通常情况下,大型互联网公司会采取多重备份和灾难恢复机制,以确保数据不会因服务器故障而丢失。其次是文件格式的支持性,随着技术的进步,过时的文件格式可能会导致内容无法打开或阅读。最后是数据的迁移和更新,为了适应技术的演进,互联网上的内容需要进行不断的迁移和更新,以避免被遗忘或淘汰。
法律法规
在法律法规方面,不同国家和地区对于互联网内容的保存和管理有着各自的规定。例如,一些国家要求互联网公司保留用户数据一定的时间,以便在必要时调取。而在版权方面,一些作品可能受到版权保护,未经授权的保存和传播都可能引发法律纠纷。
商业考量
除了技术和法律因素,商业考量也对互联网内容的保存产生影响。互联网公司可能会根据内容的流行度、用户反馈等因素决定是否继续保存和展示某些内容。一些内容也可能因为商业策略的调整而被删除或下架。
综上所述,互联网内容的保存并非一成不变。技术、法律和商业因素共同影响着互联网上的内容能够保存多久。然而,无论如何,互联网作为人类文明的重要载体,其内容的保存和管理始终值得我们关注。
感谢您阅读本文,希望能为您对互联网内容保存的问题提供一些帮助。
八、存储器是怎么存储数据的,本质上存储的是什么?
存储器本质上存储的是状态,不同状态对应不同数据。
至于是什么状态,要看是哪种存储技术。
存储技术基本可分为两大类:1、挥发存储器(掉电状态不能保持,数据丢失);2、非挥发存储器(掉电后状态仍可保存,数据不会丢失,当然有保存的期限)。
1、挥发存储器
例如SRAM,DRAM,存储的是电荷。有、无电荷表示1、0。
2、非挥发存储器
例如EEPROM、Flash,存的也是电荷。有无电荷表示0、1。
光盘是光存储,是靠折射率高低来存储数据。
硬盘是磁存储,是靠磁阻的大小来存储数据。
还有一些新兴的存储技术,PCRAM(相变存储器),MRAM(磁存储器),RRMA(阻变存储器),全息存储器等等。
九、购置或租用服务器、存储、网络及安全、互联网接入等设备?
谢邀。好像跟我蛮对口。只是题主描述的我没能理解透。
请补充或私下沟通吧。
十、linux存储有网络存储还有什么存储?
1.直接附加的存储DAS
2.网络附加存储NAS
3.存储区域网络SAN