如何选择适合的密码加密方式?
如何选择适合的密码加密方式(标准简答题答案)
按应用场景选择
用户密码存储:采用单向哈希算法(如 BCrypt、SHA256 + 加盐),不可逆,保障数据安全。
网络数据传输:采用非对称加密(RSA),防止数据在传输过程中被窃取、篡改。
本地敏感数据存储:采用对称加密(AES),加解密速度快、性能优。
按安全需求选择
普通系统:可使用 SHA 系列、加盐哈希。
金融、政务等高安全系统:选用高强度算法,如 PBKDF2、国密算法,杜绝弱加密。
- 规避不安全算法禁止使用明文、Base64、单纯 MD5、DES 等老旧易破解方式。
- 兼顾性能与兼容性高并发业务选择高效加密算法;老旧设备、低性能环境选择轻量化加密方案。
- 强化辅助安全无论选用何种加密,必须添加随机盐值,抵御彩虹表与暴力破解。







