Een salt is willekeurige data die je toevoegt aan een wachtwoord vóór het hashen. Zo voorkom je rainbow-table-aanvallen en krijgen identieke wachtwoorden verschillende hashes. De salt wordt als plaintext naast de hash opgeslagen. Moderne algoritmes zoals bcrypt regelen salting automatisch.
Rainbow Table
AAA
Beveiliging
Rainbow Table
Een rainbow table is een voorberekende lijst met veelvoorkomende wachtwoorden en hun bijbehorende hashwaarden. Hiermee kan een aanvaller snel een gestolen hashwaarde omzetten naar het originele wachtwoord. Je beschermt je hiertegen door vóór het hashen een unieke willekeurige waarde (salt) aan elk wachtwoord toe te voegen, zodat identieke wachtwoorden toch een andere hash krijgen.
AAA
Beveiliging
Hashing
A
Beveiliging
Hashing
Hashing zet data - vaak wachtwoorden - om in een vaste-lengtestring waaruit het origineel niet is terug te halen. Aanbevolen algoritmes zijn bcrypt, Argon2 en PBKDF2. In tegenstelling tot encryptie is hashing onomkeerbaar. Gebruik altijd hashing met een salt voor wachtwoorden.
A
Beveiliging
Een uitgebreide collectie begrippen voor elk niveau
Van HTML & CSS tot databases en security
Geschikt voor beginners en gevorderden
Ideaal als lesmateriaal of teambuilding tool
Fysiek aan de slag, zonder scherm