yescrypt 1.1.0

yescrypt — paroolipõhine võtme genereerimise funktsioon, mis põhineb scryptil.

Eelised (võrreldes scrypti ja Argon2-ga):

  • Parendatud vastupidavus offline-rünnakutele (ründaja kulude suurenemise tõttu, kui kaitsjate kulud jäävad samaks).
  • Lisa funktsionaalsus (nt võimalus vahetada tugevama seadistuse peale ilma parooli teadmata) koheselt.
  • NIST-i heakskiidetud krüptograafiliste algtõdede kasutamine.
  • Olukord jääb võimaluseks kasutada SHA-256, HMAC, PBKDF2 ja scrypt.

Samuti on olemas ka puudused, millest on põhjalikumalt kirjutatud projekti lehelt.

Alates eelmisest uudisest (yescrypt 1.0.1) on ilmnenud mitmeid väiksemaid versioone.


Versiooni muudatused 1.0.2:

  • MAP_POPULATE't ei kasutata enam, kuna uutes mitme lõimega testides avastati rohkem negatiivseid efekte kui positiivseid.

  • SIMD koodis kasutatakse nüüd Bufferites uuesti sisendi ja väljundi jaoks BlockMix_pwxform SMix2-s. See võib pisut parandada vahemälu tabamuse sagedust ja seega ka jõudlust.

Muudatused versioonis 1.0.3:

  • SMix1-s on V indekseerimine optimeeritud järjestikuseks kirjutamiseks.

Muudatused versioonis 1.1.0:

  • yescrypt-opt.c ja yescrypt-simd.c on nüüd liidetud, mistõttu valik „-simd” ei ole enam saadaval. Selle muudatusega peaks SIMD-kogumise jõudlus jääma peaaegu muutumatuks, kuid skalaarsed kogumid peaksid olema 64-bitistes arhitektuurides jõudsamad (kuid 32-bitistes aeglasemad) tänu suurematele registritele.

Lisaks on yescrypt nüüd osa teegist libxcrypt, mida kasutatakse Fedora ja ALT Linuxi jaotustes.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster