Evet, tuz (collissions yeterince düşüktür) tektir, ama aynı zamanda yeterli entropi (rastgele ve yeterince uzun olması) sahip olması önemlidir. Kullanıcı kimlikleri rastgele değildir ve çok kısa olabilir, bu yüzden en iyi bahis rastgele oluşturulan dizeleri kullanmak ve karma yanında kendi veritabanında saklayabilirsiniz etmektir.
UID 9
aptal bir şifre seçer ile bir kullanıcı varsayalım: password
. Karma edilecek sonuç dizesi daha sonra olabilir 9password
. Hatta bu durumda, tam dize rainbow tables (orijinal dize ile çok ve karma sürü içeren tablolar) görünebilir hayal edebiliyorum.
Bu durumda tuz olurdu, örneğin, OTAzMzYzODQzMjk5NTM1NDc1N
, karma edilecek dize gökkuşağı tabloları görünmesini çok daha muhtemel olan, OTAzMzYzODQzMjk5NTM1NDc1Npassword
olduğunu. Ayrıca, giriş dizeleri kaba kuvvet saldırıları riskini azaltarak, çok uzundur.