bcrypt 密码哈希
密码单向哈希生成与校验,纯浏览器本地计算
0 bytes
rounds
关于 bcrypt:
- bcrypt是专为密码存储设计的自适应慢哈希算法,基于 Blowfish 加密算法,内置随机盐,能抵御彩虹表与 GPU 暴力破解。
- rounds(代价因子):决定哈希计算成本,每 +1 计算耗时翻倍。默认 10(约 50~100ms),要求安全可调到 12;不要低于 4。
- 单向性:哈希不可逆,只能通过「明文 + 哈希」比对验证。系统升级密码存储时推荐直接用 bcrypt。
- 长度限制:bcrypt 只使用输入的前 72 字节(UTF-8),超出部分会被静默截断。
- 特点:每次生成使用随机盐,同一密码多次哈希结果不同,但均可通过校验。输出格式:
$2b$10$...