yescrypt â paroolipĂ”hine vĂ”tme genereerimise funktsioon, mis pĂ”hineb scrypt'il.
Eelised (vÔrreldes scrypt'i ja Argon2'ga):
- Parandatud vastupidavus offline-rĂŒnnakute vastu (rĂŒnnaku kulude suurendamise tĂ”ttu, kui rĂŒndaja poolne kulu jÀÀb muutumatuks).
- Lisafunktsionaalsus (nĂ€iteks vĂ”imalus ĂŒle minna tugevamatele seadetega ilma parooli teadmiseta) juba vĂ€ljaandes.
- Kasutatakse NIST-i heaks kiidetud krĂŒptograafilisi primitiive.
- On endiselt vÔimalik kasutada SHA-256, HMAC, PBKDF2 ja scrypt'i.
On ka puudusi, mis on ĂŒksikasjalikumalt kirjeldatud projekti lehel.
Alates eelmise uudise (yescrypt 1.0.1) on olnud mitmeid vÀiksemaid vÀljaandeid.
VĂ€ljaande muudatused 1.0.2:
MAP_POPULATE'it ei kasutata enam, kuna uutes mitme lÔime testides leiti rohkem negatiivseid efekte kui positiivseid.
SIMD-koodis kasutatakse nĂŒĂŒd sisendi ja vĂ€ljundi puhverdatud korduvkasutust BlockMix_pwxform'is SMix2. See vĂ”ib pisut parandada vahemĂ€lu tabamise sagedust ja seega tĂ”husust.
VĂ€ljaande muudatused 1.0.3:
- SMix1-s on V indekseerimine jÀrjestikuste kirjutuste jaoks optimeeritud.
VĂ€ljaande muudatused 1.1.0:
- yescrypt-opt.c ja yescrypt-simd.c on ĂŒhinend, nĂŒĂŒd on valik '-simd' enam kĂ€ttesaadav. Sellega peaks SIMD-komplektide efektiivsus jÀÀma peaaegu muutumatuks, kuid skalaarsed komplektid peaksid olema tĂ”husamad 64-bitiste arhitektuuride puhul (aga aeglasemad 32-bitiste puhul) suure registreerimiste arvu korral.
Lisaks on yescrypt nĂŒĂŒd osa raamatukogust libxcrypt, mida kasutatakse Fedora ja ALT Linuxi jaotustes.
Allikas: linux.org.ru
