The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Инициатива по разработке новых методов хэширования паролей"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
. "Инициатива по разработке новых методов хэширования паролей" +2 +/
Сообщение от sdfsfsf (?), 18-Фев-13, 21:37 
С чего это вдруг словарный перебор исключается?! Не исключается он. Это первое.

Второе. Солёный sha2 - это, конечно, хорошо, Но:
Конкурс направлен не столько на разработку хеш-функции, сколько на систему, использующую в основе хеш-функцию, и предназначенную для безопасного хранения паролей.

И эта система должна обеспечивать: применимость к данным довольно большого развмера (до 128 байт), использование соли с большой энтропией, желательно опциональное использование local-parameter (как вторая "соль"), уникального, например для сервера. Очень хотелось бы, что б функция не была сильно эффективна на gpu, fpga etc - для того, что б заведомо не давать атакующему фору (а тот же sha2 двольно быстр на gpu).

Также требуется возможность тюнинга - настраиваемное "CPU-hardness" (например через число раундов стретчинга, хотя, возможно, есть и другие варианты), "memory-hardness" (если используется). Кроме того, неплохо было бы обеспечить регулирование последних двух для уже посчитанных хешей, не зная при этом паролей.

Разумеется, нужно придумать удобный формат представления таких хешей, обеспечив портабельность и однозначность ...

И это далеко не всё, что требуется.

Исходя из всего этого, мне что-то не кажется, что удачные схемы для целей храниения паролей в данный момент существуют.

Что-то коммент в сторону ушёл, ну да ладно.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Инициатива по разработке новых методов хэширования паролей, opennews, 16-Фев-13, 23:23  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру