yescrypt — функция формирования ключа на основе пароля, основанная на scrypt.


Преимущества (по сравнению с scrypt и Argon2):



  • Улучшение устойчивости к оффлайн атакам (за счет увеличения стоимости атаки при неизменных затратах защищающейся стороны).

  • Дополнительная функциональность (например, в виде возможности переключения на более стойкие настройки без знания пароля) из коробки.

  • Использование криптографических примитивов, одобренных NIST.

  • Остается возможность использовать SHA-256, HMAC, PBKDF2 и scrypt.


Существуют также и недостатки, подробнее описанные на странице проекта.


( читать дальше... )









 , , , ,






URL записи