我曾与德国一家大型国际公司的员工交谈过。
他说,如果员工的新密码与旧密码过于相似,员工会收到警告。(例如,如果他们将密码从 更改
ThePassword12345为ThePassword12344.使用散列函数的目的是无法区分密码和随机字符串。
由于他们可以判断差异是否太小,因此他们必须以明文形式保存至少一个密码。
该员工说他们使用 Windows/SAP 系统(并且警告出现在所有系统上)
因此,我的问题是我的分析是否正确或我的错误在哪里。由于他们还雇用了很多计算机科学人员,我猜错误取决于我,而不是他们。