哈希计算
使用次数
哈希计算
Bcrypt 计算在线工具
Bcrypt 页面用于了解密码哈希场景和当前工具入口。该算法计算成本较高,页面当前暂不在浏览器中执行在线计算。
功能介绍
Bcrypt 是基于 Blowfish 的密码哈希算法,内置盐值并可通过 cost(工作因子)调节计算成本,是长期以来密码存储的主流选择之一。
它有意让每次哈希都相对缓慢,从而抬高批量破解成本。由于计算量大且更应在可信服务端进行,本页面当前只提供算法说明和入口,不在浏览器中执行计算。
使用方法
- 本页面用于了解 Bcrypt 的适用场景和参数含义。
- 在实际项目中,使用成熟的服务端库(如各语言的 bcrypt 实现)生成和校验哈希。
- 设置合理的 cost 值,在安全性和登录响应时间之间取得平衡。
- 存储时保存完整哈希串,其中已包含盐值和参数。
注意事项
- Bcrypt 会自动加盐,无需自己拼接盐值。
- cost 越高越安全但越慢,需结合服务器性能设定。
- Bcrypt 对超长输入有长度上限,超长口令需先做预处理。
常见使用场景
- 了解 Bcrypt 与普通摘要的区别
- 检查项目是否仍在用弱哈希存密码
- 评估从 MD5 迁移到 Bcrypt 的方案
- 理解 cost 参数如何影响破解成本
常见问题
为什么 Bcrypt 不直接在浏览器里算?
Bcrypt 设计上计算成本较高,浏览器端体验和兼容性不稳定。正式业务也应在可信服务端完成密码处理。
Bcrypt 适合替代 MD5 存密码吗?
适合。相比 MD5,Bcrypt 更适合密码存储,但仍需要合理设置 cost 参数并保护业务系统。
Bcrypt 需要自己加盐吗?
不需要。Bcrypt 会自动生成盐值并写入最终哈希串,校验时从中读取,无需单独存储盐值。