yescrypt — paroolipõhine võtme genereerimise funktsioon, mis põhineb scrypt'il.
Eelised (võrreldes scrypt'i ja Argon2'ga):
- Parandatud vastupidavus offline-rünnakute vastu (rünnaku kulude suurendamise tõttu, kui ründaja poolne kulu jääb muutumatuks).
- Lisafunktsionaalsus (näiteks võimalus üle minna tugevamatele seadetega ilma parooli teadmiseta) juba väljaandes.
- Kasutatakse NIST-i heaks kiidetud krüptograafilisi primitiive.
- On endiselt võimalik kasutada SHA-256, HMAC, PBKDF2 ja scrypt'i.
On ka puudusi, mis on üksikasjalikumalt kirjeldatud projekti lehel.
Alates eelmise uudise (yescrypt 1.0.1) on olnud mitmeid väiksemaid väljaandeid.
Väljaande muudatused 1.0.2:
MAP_POPULATE'it ei kasutata enam, kuna uutes mitme lõime testides leiti rohkem negatiivseid efekte kui positiivseid.
SIMD-koodis kasutatakse nüüd sisendi ja väljundi puhverdatud korduvkasutust BlockMix_pwxform'is SMix2. See võib pisut parandada vahemälu tabamise sagedust ja seega tõhusust.
Väljaande muudatused 1.0.3:
- SMix1-s on V indekseerimine järjestikuste kirjutuste jaoks optimeeritud.
Väljaande muudatused 1.1.0:
- yescrypt-opt.c ja yescrypt-simd.c on ühinend, nüüd on valik '-simd' enam kättesaadav. Sellega peaks SIMD-komplektide efektiivsus jääma peaaegu muutumatuks, kuid skalaarsed komplektid peaksid olema tõhusamad 64-bitiste arhitektuuride puhul (aga aeglasemad 32-bitiste puhul) suure registreerimiste arvu korral.
Lisaks on yescrypt nüüd osa raamatukogust libxcrypt, mida kasutatakse Fedora ja ALT Linuxi jaotustes.
Allikas: linux.org.ru
