密码历史存储和可变性比较

我相信这种情况会和其他很多人一样,所以也许你们中的一些人可以说点什么。

假设每90天通过MS交换更改密码时,不能使用任何一个旧密码的简单变体,直到pipe理员为系统设置的任何限制。

我的问题:如果你以前的密码只​​存储为散列,他们如何检查“只是改了一个字母”的情况。 为了进行比较,他们是不是必须访问旧的明文密码?

我唯一能想到的另外一件事情是,如果在原创密码的时候,他们还存储了所有其他的一个字符组合,以便以后可以禁止它们?

采取新的密码,尝试每个组合,其中一个字符是不同的,看看哈希匹配旧的存储哈希。 不那么复杂。