Допустимо-ли солить таким методом?

Discussion in 'Криптография, расшифровка хешей' started by 0x0pirate, 6 Dec 2022.

  1. 0x0pirate

    0x0pirate New Member

    Joined:
    6 Dec 2022
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте! Хотелось бы узнать мнение людей, хорошо разбирающихся в аспектах криптографии.

    Есть необходимость хранить пароли пользователей в базе данных, хочется делать это с применением соли.

    Скажите пожалуйста, допустимо-ли хранить пароль таким методом:

    Code:
    итоговый_хэш = хэш-функция ( хэш_пароля xor соль )
    где соль - случайный набор байт, равный по длине длине хэша пароля.

    Не моветон-ли это?

    Для сложности расшифровки хэша рассматривается возможность повторять данную операцию определённое число раз.

    Если так лучше не делать, хотелось бы знать, почему.

    Спасибо большое за ваше внимание, очень надеюсь на ответ компетентных в данной сфере людей.