Verwendet OpenBSD standardmäßig bcrypt?
Warum verwendet nicht jede moderne Linux-Distribution BCRYPT?
http://codahale.com/how-to-safely-store-a-password/
https://secure.wikimedia.org/wikipedia/en/wiki/Bcrypt
WARUM????
Verwendet OpenBSD standardmäßig bcrypt?
Warum verwendet nicht jede moderne Linux-Distribution BCRYPT?
http://codahale.com/how-to-safely-store-a-password/
https://secure.wikimedia.org/wikipedia/en/wiki/Bcrypt
WARUM????
Ein paar Gründe:
Das BCrypt-basierte Schema ist nicht NIST-genehmigt.
Hash-Funktionen sind für diese Art der Verwendung konzipiert, Blowfish dagegen nicht.
Die zusätzliche Sicherheit ist, dass BCrypt darauf basiert, dass es rechenintensiv ist und nicht die Art des Algorithmus. Sich auf rechenintensive Vorgänge zu verlassen, ist für die langfristige Sicherheit nicht gut.
Weitere Informationen hierzu finden Sie unter http://en.wikipedia.org/wiki/Crypt_%28Unix%29 .
OpenSUSE 11.4 verwendet (zumindest) standardmäßig Bcrypt.
quelle
Ulrich Drepper, der Glibc-Betreuer, lehnte die Unterstützung von bcrypt ab, da dies von NIST nicht genehmigt wurde. Weitere Informationen finden Sie im Artikel bcrypt support für Kennwörter in / etc / shadow
Und sein Artikel auf der Homepage Unix-Krypta mit SHA-256/512
quelle