yescrypt 1.1.0

yescrypt — eine auf Passwort basierende Schlüsselgenerierungsfunktion, die auf scrypt beruht.

Vorteile (im Vergleich zu scrypt und Argon2):

  • Verbesserte Widerstandsfähigkeit gegen Offline-Angriffe (durch Erhöhung der Angriffs Kosten bei unveränderten Ausgaben der schützenden Seite).
  • Zusätzliche Funktionalität (zum Beispiel durch die Möglichkeit, ohne Passwort auf widerstandsfähigere Einstellungen umzuschalten) standardmäßig enthalten.
  • Verwendung von NIST-zugelassenen kryptografischen Primitiven.
  • Es bleibt die Möglichkeit, SHA-256, HMAC, PBKDF2 und scrypt zu verwenden.

Es gibt auch Nachteile, die ausführlicher beschrieben sind auf Projekseite.

Seit der letzten Nachricht (yescrypt 1.0.1) gab es mehrere Minor-Releases.


Änderungen in der Version 1.0.2:

  • MAP_POPULATE wird nicht mehr verwendet, da in neuen Multithreading-Tests mehr negative als positive Effekte festgestellt wurden.

  • Im SIMD-Code werden jetzt die Puffer für Ein- und Ausgabe in BlockMix_pwxform in SMix2 wiederverwendet. Dies kann die Cache-Trefferquote leicht verbessern und damit die Leistung erhöhen.

Änderungen in der Version 1.0.3:

  • In SMix1 wurde die Indizierung von V für sequentielle Schreibvorgänge optimiert.

Änderungen in der Version 1.1.0:

  • yescrypt-opt.c und yescrypt-simd.c wurden zusammengeführt, die Option „-simd“ ist nun nicht mehr verfügbar. Mit dieser Änderung sollte die Leistung der SIMD-Builds fast unverändert bleiben, während die skalaren Builds auf 64-Bit-Architekturen leistungsfähiger sein sollten (aber langsamer auf 32-Bit) mit einer größeren Anzahl an Registern.

Außerdem ist yescrypt nun Teil der Bibliothek libxcrypt, die in den Distributionen Fedora und ALT Linux verwendet wird.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4