Соль и хеширование, почему бы не использовать имя пользователя?

Должен признаться, что я в значительной степени невежественен по большинству вопросов высокотехнологичной безопасности, относящихся к веб-приложениям, но я, по крайней мере, думал, что могу задать одну вещь, потому что это прямой вопрос с (надеюсь) конкретным ответом.

Возьмите этот сайт: http://www.15seconds.com/issue/000217.htm

Это немного показывает, что они хранят значение соли в таблице, я понимаю принципы и математику позади с использованием соли, но мне интересно вот что:

  • Почему они просто не использовали имя пользователя в качестве значения соли вместо того, чтобы генерировать его?

35
задан angry person 6 April 2011 в 10:42
поделиться