FAGPORTALEN

Hashing og password-lagring

Kommunikation og IT A · HTX · A-niveau · IT-sikkerhed

🔒 Hashing og sikker password-lagring

Hashing er en envejs-funktion — input → output (hash), men man kan IKKE gå baglæns.

```python

import hashlib

hash = hashlib.sha256("password123".encode()).hexdigest()

→ "ef92b778bafe771e89245b89ecbc08a44a4e166c06659911881f383d4473e94f"

```

Passwords MÅ ALDRIG gemmes i ren tekst — brug hashing!

Problem med simpel hashing: rainbow tables (prægenererede hash→password tabeller) kan omgå den.

Løsning: Salt + slow hash:

```python

import bcrypt

Gem password

hashed = bcrypt.hashpw(password.encode(), bcrypt.gensalt())

Verificér

bcrypt.checkpw(password.encode(), hashed) # True

```

Regel: Brug bcrypt eller Argon2 til passwords. SHA-256 alene er ikke tilstrækkelig til passwords.

Læringsmål

Sådan kan du arbejde med emnet

Træningsforslag

Øv dette emne med AI — quizzer, forklaringer og feedback tilpasset dit niveau.

Prøv Fagportalen gratis

🤖 Denne side er skrevet med kunstig intelligens og fagligt gennemgået af Fagportalen, som har det redaktionelle ansvar. Finder du en fejl, så skriv til support@fagportalen.dk.