FAGPORTALEN

SHA-256 og bcrypt (hashing og password-lagring)

It A · STX · A-niveau · IT-sikkerhed

💻 SHA-256 og bcrypt (hashing og password-lagring)

Hashing ≠ kryptering. Hash = ENVEJS-funktion: input → fast-længde-output. Kan IKKE inverteres.

God hash-funktion: deterministisk (samme input → samme output), hurtig (kryptografisk), modstandsdygtig mod kollision (svært at finde 2 input → samme hash), avalanche-effekt (lille ændring i input → vidt anderledes output).

Klassiske hash-algoritmer:

Anvendelser

1.

Datacheck-summer — verificér download (SHA-256 hash matcher).

2.

Digital signatur — sign(hash(message), private_key).

3.

Blockchain — kæder af hashes giver immutability.

4. Password-lagring (NEDENFOR).

Password-lagring — DÅRLIG MÅDE: gem plaintext (kompromitteret database = alle passwords lækket).

Bedre: gem hash. Men: brute force + rainbow tables knækker simple hashes.

Bedst — bcrypt + salt: bcrypt (1999) er en LANGSOM hash-funktion specielt designet til passwords. Tager 100ms+ per hash (langt fra de microsekunder for SHA-256). Beskytter mod brute-force selv med GPU.

Salt: tilfældig string tilføjet til password f

Læringsmål

Sådan kan du arbejde med emnet

Arbejd iterativt med prototyper og dokumentation. Test, evaluér og dokumentér.

Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.

Prøv Fagportalen gratis

🤖 Denne side er skrevet med kunstig intelligens og fagligt gennemgået af Fagportalen, som har det redaktionelle ansvar. Finder du en fejl, så skriv til support@fagportalen.dk.