Нуждаюсь в панели без жс и с поддержкой хеширования пасса в sha256 + динамическая соль.
Возможно сотрудничество с веб кодерами на постоянной основе.
Возможно сотрудничество с веб кодерами на постоянной основе.
- MD5: 16000 M/s
- SHA-1: 5900 M/s
- SHA256: 2050 M/s
- SHA512: 220 M/s
- NTLM: 28400 M/s
- bcrypt: 8,5 k/s
Подробнее могу написать в личные сообщения, но не на публику.P.S. Добавил бы побольше деталей, может и побольше людей бы уже отписало: язык программирования, для чего панель будет служить и т.д.
Лучше пусть брутят пасс в 64 символа, чем использовать возможно дырявую криптографию.А вот хэширование пасса в sha256 это сомнительная затея.
В PHP, к примеру, есть функция, позволяющая использовать хэширование с рандомной солью "из коробки": password_hash
В OpenBSD и SUSE юзалось, а потом раз - и оказалось, что есть уязвимость... Алгоритм с 99-го года существует, реализация открытая. Какие-либо доводы, что алгоритм может оказаться "дырявым" (я так понимаю, что имелось ввиду некриптостойким)? Возможно ты являешься криптоаналитиком и проводил криптоанализ данного криптографического алгоритма?Подробнее могу написать в личные сообщения, но не на публику.
Лучше пусть брутят пасс в 64 символа, чем использовать возможно дырявую криптографию.
Начнем с того, что я этого не утверждал, а указал возможность.Какие-либо доводы, что алгоритм может оказаться "дырявым" (я так понимаю, что имелось ввиду некриптостойким)? Возможно ты являешься криптоаналитиком и проводил криптоанализ данного криптографического алгоритма?
замечу один нюанс)L.Luciano если ты укажешь пасс $%&*&*(PUdey46R%FIK^%EY6fvukKYRY%$UTG
Как это? С помощью радужных таблиц?если будут присутствовать хоть 2 одинаковых символа - скорость подбора в разы растёт) не раз этот факт помог быстрее расшифровать забытые рар-ки)
И как ты узнаешь про одинаковые символы?нет, даже по обычной маске можно сделать. это по-моему, даже в мане по хэшкату описано.
Как?можно сравнить отпечаток открытого текста с зашифрованным
Коллизии еще актуальны, когда юзается sha512 + динамическая уникальная соль в 50 символов под каждую строку?А как же коллизии парни?
Зачем? Чем лучше одного хеша?codedivision, Сделай просто несколько проходов sha(sha(sha(...(pass))))
Соль можно использовать только для проектов с регистрацией (внесение инфы в базу) и логином (взятие инфы из базы). При этом идет чек инфы.codedivision Как я понимаю, при использование соли, хеш берется от нее и от пароля, потом результат объединяется и от него берется общий хеш, если соль будет расскрыта, то перебор не составит проблем. Каждый проход хегирования усиливает стойкость против перебора. Естественно если это используется в местах где не критична скорость, например на входе в панель.