我不是安全人员,只是对这里的事情感到好奇。
我在这里看到几个人在各种答案中谈到了密码哈希竞赛。现在宣布获胜者,我只是好奇这里没有太多关于 Argon2 的讨论。
您对 Argon2 哈希方法有何评价?与 BCrypt、SCrypt 等已经在使用的方法相比,它有什么好/坏的地方。是否需要更长的时间才能进行判断?
我不是安全人员,只是对这里的事情感到好奇。
我在这里看到几个人在各种答案中谈到了密码哈希竞赛。现在宣布获胜者,我只是好奇这里没有太多关于 Argon2 的讨论。
您对 Argon2 哈希方法有何评价?与 BCrypt、SCrypt 等已经在使用的方法相比,它有什么好/坏的地方。是否需要更长的时间才能进行判断?
时至今日,bcrypt、scrypt 和 PBKDF2提供了合理的使用属性并被认为是安全的。
尤其站在他们这边的是他们的历史。正如 Neil 在评论中指出的那样,Argon2 - 虽然赢得了 PHC - 仍然必须证明自己,经过广泛的研究以相当确定没有任何东西被忽视可以打破它的脖子。
这就是已建立的散列函数(和加密系统)比新的更受青睐的原因,只要它们仍然无法破解:它们已经经过多年的彻底研究和证明自己。
crypto.SE的人们对Argon2有一些问题,可能会回答一些关于比较和 Argon2 本身的更深入的问题。
通常,新算法发布后需要几年时间才能被普遍接受——这是因为可靠的评论需要大量的研究和时间,而且通常涉及的学术过程很长。