OpenBSD có sử dụng bcrypt theo mặc định không?
Tại sao mọi Phân phối Linux hiện đại không sử dụng BCRYPT?
http://codahale.com/how-to-safely-store-a-password/
https://secure.wik mega.org/wikipedia/en/wiki/Bcrypt
TẠI SAO????
OpenBSD có sử dụng bcrypt theo mặc định không?
Tại sao mọi Phân phối Linux hiện đại không sử dụng BCRYPT?
http://codahale.com/how-to-safely-store-a-password/
https://secure.wik mega.org/wikipedia/en/wiki/Bcrypt
TẠI SAO????
Câu trả lời:
Một vài lý do:
Lược đồ dựa trên BCrypt không được NIST chấp thuận.
Các hàm băm được thiết kế cho loại sử dụng này, trong khi Blowfish thì không.
Bảo mật được thêm vào là BCrypt dựa trên việc nó được tính toán đắt tiền, thay vì loại thuật toán. Dựa vào các hoạt động đắt tiền được tính toán không tốt cho bảo mật dài hạn.
Xem http://en.wikipedia.org/wiki/Crypt_%28Unix%29 để biết một số thảo luận về điều này.
Ulrich Drepper, người duy trì glibc, đã từ chối hỗ trợ bcrypt vì không được NIST chấp thuận. Xem chi tiết hỗ trợ bcrypt bài viết cho mật khẩu trong / etc / bóng
Và bài viết của anh trên trang chủ Unix mật mã với SHA-256/512