yescrypt 1.1.0

yescrypt — paroolipõhine võtme genereerimise funktsioon, mis põhineb scrypt'il.

Eelised (võrreldes scrypt'i ja Argon2'ga):

  • Parandatud vastupidavus offline-rünnakute vastu (rünnaku kulude suurendamise tõttu, kui ründaja poolne kulu jääb muutumatuks).
  • Lisafunktsionaalsus (näiteks võimalus üle minna tugevamatele seadetega ilma parooli teadmiseta) juba väljaandes.
  • Kasutatakse NIST-i heaks kiidetud krüptograafilisi primitiive.
  • On endiselt võimalik kasutada SHA-256, HMAC, PBKDF2 ja scrypt'i.

On ka puudusi, mis on üksikasjalikumalt kirjeldatud projekti lehel.

Alates eelmise uudise (yescrypt 1.0.1) on olnud mitmeid väiksemaid väljaandeid.


Väljaande muudatused 1.0.2:

  • MAP_POPULATE'it ei kasutata enam, kuna uutes mitme lõime testides leiti rohkem negatiivseid efekte kui positiivseid.

  • SIMD-koodis kasutatakse nüüd sisendi ja väljundi puhverdatud korduvkasutust BlockMix_pwxform'is SMix2. See võib pisut parandada vahemälu tabamise sagedust ja seega tõhusust.

Väljaande muudatused 1.0.3:

  • SMix1-s on V indekseerimine järjestikuste kirjutuste jaoks optimeeritud.

Väljaande muudatused 1.1.0:

  • yescrypt-opt.c ja yescrypt-simd.c on ühinend, nüüd on valik '-simd' enam kättesaadav. Sellega peaks SIMD-komplektide efektiivsus jääma peaaegu muutumatuks, kuid skalaarsed komplektid peaksid olema tõhusamad 64-bitiste arhitektuuride puhul (aga aeglasemad 32-bitiste puhul) suure registreerimiste arvu korral.

Lisaks on yescrypt nüüd osa raamatukogust libxcrypt, mida kasutatakse Fedora ja ALT Linuxi jaotustes.

Allikas: linux.org.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster