为什么 Python 3.3 的哈希值在会话之间不同?
Python 3.3 中的哈希函数:为什么会话之间返回不同的结果
在 Python 3.3 中,内部 hash() 函数的行为异常,在不同会话中为同一字符串返回不同的哈希值。这种现象源于 Python 使用随机哈希种子作为安全措施。
随机哈希种子用于防止攻击者利用可预测的密钥来导致 tar-pitting 攻击。通过向哈希添加随机偏移量,攻击者无法预测哪些键会发生冲突。
要控制哈希函数的行为,可以设置 PYTHONHASHSEED 环境变量。可以指定固定的正种子来阻止随机性,而将其设置为 0 会完全禁用种子偏移。
在 Python 3.3 之前,随机哈希种子被禁用;但是,它默认启用。此更改不仅影响集合,还影响 Python 3.5 及更早版本中的字典。
此外,object.__hash__() 有一个特殊的行为:
- 对于 str、bytes 和 datetime对象时,哈希值会用不可预测的值“加盐”,使它们在进程内一致,但在会话之间不可预测。
- 此措施可防止基于利用最坏情况字典插入的拒绝服务攻击。
需要注意的是,哈希值会影响字典和集合等映射的迭代顺序。但是,Python 不保证这种顺序,并且在不同的构建和版本之间可能会有所不同。
为了一致的哈希,请考虑使用 hashlib 模块,它提供加密哈希函数。此外,pybloom 利用这种方法来提高稳定性。
虽然随机哈希种子偏移量使攻击者难以确定偏移量,但它也阻止了偏移量本身的存储。然而,这确保了攻击者无法使用定时攻击来确定种子。
以上是为什么 Python 3.3 的哈希值在会话之间不同?的详细内容。更多信息请关注PHP中文网其他相关文章!

热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

记事本++7.3.1
好用且免费的代码编辑器

SublimeText3汉化版
中文版,非常好用

禅工作室 13.0.1
功能强大的PHP集成开发环境

Dreamweaver CS6
视觉化网页开发工具

SublimeText3 Mac版
神级代码编辑软件(SublimeText3)

Linux终端中查看Python版本时遇到权限问题的解决方法当你在Linux终端中尝试查看Python的版本时,输入python...

使用FiddlerEverywhere进行中间人读取时如何避免被检测到当你使用FiddlerEverywhere...

在使用Python的pandas库时,如何在两个结构不同的DataFrame之间进行整列复制是一个常见的问题。假设我们有两个Dat...

Uvicorn是如何持续监听HTTP请求的?Uvicorn是一个基于ASGI的轻量级Web服务器,其核心功能之一便是监听HTTP请求并进�...

如何在10小时内教计算机小白编程基础?如果你只有10个小时来教计算机小白一些编程知识,你会选择教些什么�...

攻克Investing.com的反爬虫策略许多人尝试爬取Investing.com(https://cn.investing.com/news/latest-news)的新闻数据时,常常�...
