Использует ли OpenBSD bcrypt по умолчанию?
Почему не все современные дистрибутивы Linux используют BCRYPT?
http://codahale.com/how-to-safely-store-a-password/
https://secure.wikimedia.org/wikipedia/en/wiki/Bcrypt
ПОЧЕМУ????
Использует ли OpenBSD bcrypt по умолчанию?
Почему не все современные дистрибутивы Linux используют BCRYPT?
http://codahale.com/how-to-safely-store-a-password/
https://secure.wikimedia.org/wikipedia/en/wiki/Bcrypt
ПОЧЕМУ????
Пара причин:
Схема на основе BCrypt не утверждена NIST.
Хеш-функции предназначены для такого использования, а Blowfish - нет.
Дополнительная безопасность BCrypt основана на том, что она требует вычислительных затрат, а не на тип алгоритма. Полагаться на вычислительно дорогостоящие операции не годится для долгосрочной безопасности.
См. Http://en.wikipedia.org/wiki/Crypt_%28Unix%29 для некоторого обсуждения этого.
OpenSUSE 11.4 (по крайней мере) по умолчанию использует Bcrypt.
источник
Ульрих Дреппер, сопровождающий glibc, отказался от поддержки bcrypt, поскольку не одобрен NIST. Подробности смотрите в статье о поддержке паролей в bcrypt в / etc / shadow
И его статья на главной странице склепа Unix с SHA-256/512
источник