Junior — Middle
117
Hogyan tároljuk biztonságosan és hogyan érjük el a jelszó információkat a beírás után?
Válasz az MI-től
sobes.tech MI
A Java-ban a jelszó biztonságos tárolásához és lekéréséhez ajánlott:
- A
char[]osztály használata aStringhelyett a jelszó memória szerinti tárolására, mivel a sztringek változatlanok és hosszabb ideig maradnak a memóriában. - A jelszó tömbjének törlése használat után, például nullákkal való kitöltéssel.
- Soha ne tárolja a jelszót nyílt szövegként a memóriában vagy naplókban.
- A jelszavak adatbázisban történő tárolásához használjon sózott hash-elést (pl. BCrypt, PBKDF2).
Biztonságos jelszóbeolvasási példa konzolról:
import java.io.Console;
Console console = System.console();
if (console != null) {
char[] password = console.readPassword("Jelszó megadása: ");
// A jelszó használata
// A tömb törlése használat után
java.util.Arrays.fill(password, ' ');
} else {
System.out.println("A konzol nem elérhető");
}