yescrypt — paroolipõhine võtme genereerimise funktsioon, mis põhineb scryptil.
Eelised (võrreldes scrypti ja Argon2-ga):
- Parendatud vastupidavus offline-rünnakutele (ründaja kulude suurenemise tõttu, kui kaitsjate kulud jäävad samaks).
- Lisa funktsionaalsus (nt võimalus vahetada tugevama seadistuse peale ilma parooli teadmata) koheselt.
- NIST-i heakskiidetud krüptograafiliste algtõdede kasutamine.
- Olukord jääb võimaluseks kasutada SHA-256, HMAC, PBKDF2 ja scrypt.
Samuti on olemas ka puudused, millest on põhjalikumalt kirjutatud projekti lehelt.
Alates eelmisest uudisest (yescrypt 1.0.1) on ilmnenud mitmeid väiksemaid versioone.
Versiooni muudatused 1.0.2:
MAP_POPULATE't ei kasutata enam, kuna uutes mitme lõimega testides avastati rohkem negatiivseid efekte kui positiivseid.
SIMD koodis kasutatakse nüüd Bufferites uuesti sisendi ja väljundi jaoks BlockMix_pwxform SMix2-s. See võib pisut parandada vahemälu tabamuse sagedust ja seega ka jõudlust.
Muudatused versioonis 1.0.3:
- SMix1-s on V indekseerimine optimeeritud järjestikuseks kirjutamiseks.
Muudatused versioonis 1.1.0:
- yescrypt-opt.c ja yescrypt-simd.c on nüüd liidetud, mistõttu valik „-simd” ei ole enam saadaval. Selle muudatusega peaks SIMD-kogumise jõudlus jääma peaaegu muutumatuks, kuid skalaarsed kogumid peaksid olema 64-bitistes arhitektuurides jõudsamad (kuid 32-bitistes aeglasemad) tänu suurematele registritele.
Lisaks on yescrypt nüüd osa teegist libxcrypt, mida kasutatakse Fedora ja ALT Linuxi jaotustes.
Allikas: linux.org.ru
