重庆思庄Oracle、KingBase、PostgreSQL、Redhat认证学习论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 373|回复: 0
打印 上一主题 下一主题

PG加密:md5和scram-sha-256方式的差别

[复制链接]
跳转到指定楼层
楼主
发表于 2025-10-26 18:36:53 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
总的来说,SCRAM-SHA-256 是现代、安全的标准,而 MD5 是陈旧、不安全且已被淘汰的方法。 在生产环境中,应始终优先使用 SCRAM-SHA-256。

从多个维度进行对比:

特性 SCRAM-SHA-256 MD5
安全性 非常高。现代标准,能抵抗重放攻击、中间人攻击。 非常低。已知漏洞,易受彩虹表、碰撞攻击。
密码传输 从不传输密码本身。只传输证明身份的“证据”。 传输密码的 MD5 哈希值,相当于可重用的令牌。
加密基础 基于 SHA-256 哈希算法,加盐、客户端/服务器非ce、多次哈希迭代。 基于 MD5 哈希算法,加盐(但方式简单)。
标准性 IETF 标准 RFC 7677。 PostgreSQL 传统方法,非通用标准。
PostgreSQL 版本 自 10.0 版本 引入并作为默认。 10.0 之前版本默认,现已不推荐。
推荐使用 必须用于所有生产环境。 仅用于遗留系统,应尽快迁移。



分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|手机版|小黑屋|重庆思庄Oracle、Redhat认证学习论坛 ( 渝ICP备12004239号-4 )

GMT+8, 2026-4-18 03:01 , Processed in 0.239461 second(s), 25 queries .

重庆思庄学习中心论坛-重庆思庄科技有限公司论坛

© 2001-2020

快速回复 返回顶部 返回列表