Verschlüsselung: SALT aus Passwort generieren?

DStrohma

Bekanntes Mitglied
Hallo,

ich möchte gerne Dateien ver- und entschlüsseln. Da das mit Java und AES standardmäßig aber nur mit 128 bit geht, mache ich das Ganze über Bouncy Castle. Dabei übergebe ich neben dem Passwort und dem byte[] noch einen Salt und die Anzahl der Iterationen.

Meine Frage wäre: Wenn ich jetzt nicht jedes mal einen neuen Salt mit angeben will (der ja dann auch immer irgendwo abgespeichert werden muss) aber ihn doch variabel halten will, ist es dann ok ihn aus dem Passwort zu generieren - indem ich das Passwort irgendwie umforme?
Dann bräuchte ich den Salt nicht extra speichern...

Danke im Voraus!
 
Ja insofern, als das Wichtige beim salten ist, dass man nicht so leicht mit Rainbow-Tables die Hashes durchprobieren kann. Das wäre auch bei Deinem Verfahren sicher gestellt.
 
Das ist mir bewusst, ja. Hast auch Recht aber das spielt in meinem Fall keine große Rolle. Aber danke für die Anmerkung 🙂
 

Neue Themen


Zurück
Oben