Kas UUID on ohutu?
Kas UUID on ohutu?

Video: Kas UUID on ohutu?

Video: Kas UUID on ohutu?
Video: "KESA TIMRO" Brijesh Shrestha X Beyond [PROD.Brezzy] 2024, Detsember
Anonim

Nii et vastata teie küsimusele: Jah, see on nii ohutu piisav. UUID skeemid ei kasuta üldiselt mitte ainult pseudojuhuslikku elementi, vaid ka praegust süsteemiaega ja mingit sageli unikaalset riistvara ID-d, kui see on saadaval, näiteks võrgu MAC-aadressi.

Kas UUID on seega krüptograafiliselt turvaline?

UUID tähistab universaalselt unikaalset identifikaatorit. A UUID on 128 bitti või 16 baiti või 32 kuueteistkümnendnumbrit. Aastal uuid moodul, seal on meetod, uuid4(). Kui teid huvitab kokkupõrge (teine sõna duplikaatide tekitamiseks), on tõenäosus üliväike: üks 2^128-st, piisavalt ebatõenäoline, et seda arvesse võtta. turvaline.

Samamoodi, kas UUID-d saab ära arvata? Ei. Vastavalt UUID spetsifikatsioon: Tee ei eelda seda UUID-id on rasked arvan ; neid ei tohiks kasutada näiteks turvavõimalustena (identifikaatorid, mille ainuüksi omamine annab juurdepääsu). Samuti UUID-id on ainult 16 võimalikku tähemärki (0 kuni F).

Samuti peaksite teadma, kas peaksite primaarvõtmena kasutama UUID-d?

Plussid. UUID kasutamine le esmane võti toob kaasa järgmised eelised: UUID väärtused on ainulaadsed tabelites, andmebaasides ja isegi serverites, mis võimaldavad sina selleks liita ridu erinevatest andmebaasidest või levitada andmebaase serverite vahel. UUID väärtused teha ärge avaldage teavet oma andmete kohta, et need oleksid turvalisemad kasutada URL-is.

Kas UUID-i kokkupõrget on kunagi toimunud?

- Quora. Jah, vaadake seda sagedase UUID4 kontot UUID-de kokkupõrkeid 122 bitti entroopiat, nii et kahe juhusliku tõenäosus UUID-de kokkupõrge on umbes 10^-37. Kui genereerite 2^46 UUID-id (umbes 1 petabait entroopiat) võimalus saada a kokkupõrge on 1 50 miljardist.

Soovitan: