Argon2的评论

信息安全 密码 哈希
2021-08-21 04:15:59

我不是安全人员,只是对这里的事情感到好奇。

我在这里看到几个人在各种答案中谈到了密码哈希竞赛现在宣布获胜者,我只是好奇这里没有太多关于 Argon2 的讨论。

您对 Argon2 哈希方法有何评价?与 BCrypt、SCrypt 等已经在使用的方法相比,它有什么好/坏的地方。是否需要更长的时间才能进行判断?

1个回答

时至今日,bcrypt、scrypt 和 PBKDF2提供了合理的使用属性并被认为是安全的。

尤其站在他们这边的是他们的历史。正如 Neil 在评论中指出的那样,Argon2 - 虽然赢得了 PHC - 仍然必须证明自己,经过广泛的研究以相当确定没有任何东西被忽视可以打破它的脖子。

这就是已建立的散列函数(和加密系统)比新的更受青睐的原因,只要它们仍然无法破解:它们已经经过多年的彻底研究和证明自己。

crypto.SE的人们对Argon2一些问题,可能会回答一些关于比较和 Argon2 本身的更深入的问题。

通常,新算法发布后需要几年时间才能被普遍接受——这是因为可靠的评论需要大量的研究和时间,而且通常涉及的学术过程很长。