Каково различие между “данным случаем” и “GUID”?

Этот вопрос здесь о создании схемы аутентификации. Принятый ответ дан состояниями AviD

Ваше использование криптографического данного случая также важно, через который многие склонны перескакивать - например, "позволяет, просто используют GUID"...


Который приводит меня к моему вопросу. Почему Вы только не использовали бы GUID?

10
задан Community 23 May 2017 в 12:00
поделиться

2 ответа

Всякий раз, когда вы случайно генерируете случайное число, предназначенное для использования в криптографии, вы должны быть действительно уверены, что это число действительно случайно. GUID, как правило, генерируются на основе значений, которые можно обнаружить, угадать или предположить, например, текущее системное время или MAC-адрес сетевой карты, и, таким образом, неце потенциально может быть угадано.

5
ответ дан 4 December 2019 в 02:49
поделиться

Нонсы должны быть случайными (или, по крайней мере, не угадываемыми). GUID имеют довольно много неслучайности (я не уверен, сколько бит энтропии содержится в GUID).

2
ответ дан 4 December 2019 в 02:49
поделиться
Другие вопросы по тегам:

Похожие вопросы: