- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第26卷 增 刊 计 算 机 工 程 2000年 10月
Vol.26 Svpplementa刀Issue ComputerEngineering October2000
2000年CERNET第七届学术会议论文集
。网络安全和信息安全技术 · 文章编号:1000-3428(2000)增刊一。277-04 文献标识码:A
采用MD5加密算法保护用户口令
何俊杰,李广锡
宁〔波大学网络中Cr,宁彼 315211)
摘 要:本文主要讲述利用MD5加密算法来保护网络上传送的用户口令的原理,以及在ASP环境下用Javascript编
程的实现。
关”:MD5;网络安全;沙;JavaScrip州
中圈分类号:TP393.够
翔
ProtectingUserPasswordswithMD5Algorithm
HeJunjie,LiGuangxi
(NetCenter,NingboUniversiyt,Ningbo315211)
[Abstract)Thispaperisintentedtogive.solutionofhowtoprotectinguserpasswordswithMD5algorithm.A
JavascriptimplementationinASPenvironmentisalsogiven.
[Keywords)MD5;Networksecurity;ASP;Javascript
在网络安全问题变得日益突出的情祝下,对于用户口令这种敏感信息,应该有一种即能有效防止
被轻易的截获,又不至于增加用户使用网络的复杂性的方法来保护。.本文讲述用ullD5加密算法来实
现网络上传输的用户口令保护的原理及实现。
1网络上传送口令的不安全性
Web应用程序是通过对 session的状态管理的方式来跟踪和管理浏览器与服务器之间的交互访
问。因为每个浏览器的请求都是独立的,所以服务器端应用程序采用一些技巧,如:用cookies来识
别每个独特请求.这样就产生了安全方面的问题,因为这种传送是未经加密的,’会被黑客截获来加以
利用。许多服务器端执行脚本的编程环境 (ASP,PHP等)提供了一些方法来限制这种截获,如为
cookies定义一个很短的时限。最安全的办法是用SSL,可以不仅保护用户的信息,也保护sessio。的
状态信息。但它的缺点是太繁琐,对用户来说不方便。如果你应用安全程度要求不是太高,那么用
MD5的加密算法则是一个很好的选择。
作者简介:何俊杰 (1974-),男,助理工程师,网络应用研究和开发;李广锡 (1946^-),男,高级工程师,网络规
划设计与开发
定稿 日期:2000-08-01
-277一
2采用11D5加密算法保护用户口令的原理
MD5是由RonaldRivest发明的一种对任意字符串、文件进行加密的算法.它采用一定的算法把
任意长度的字符生成16个字节的数字指纹。有关MD5算法的详细说明,可以到坦组://www.ietfore
上查询。
当用户企图通过登录请求服务器时,Web服务器在把登录页面送出的同时也由服务器的脚本产
生一个随机的数值,如图I.
浏览器请求登录页面
浏 岁 器
文档评论(0)