Соревнования по хешированию паролей
Конкурс хэширования паролей — это открытый конкурс, объявленный в 2013 году, с целью выбрать одну или несколько функций хеширования паролей, которые могут быть признаны рекомендуемым стандартом. Он был смоделирован по образцу успешного процесса Advanced Encryption Standard и конкурса хэш-функций NIST , но организован непосредственно криптографами и специалистами по безопасности. 20 июля 2015 года Argon2 был выбран окончательным победителем PHC, при этом особое внимание было уделено четырем другим схемам хеширования паролей: Catena, Lyra2 , Yescrypt и Makwa. [1]
Одной из целей конкурса хеширования паролей было повышение осведомленности о необходимости надежных алгоритмов хеширования паролей, чтобы избежать повторения предыдущих взломов паролей со слабым хешированием или его отсутствием, например Рок-Ты (2009), ДЖИРА , Зевака (2010), Отключение сети PlayStation Network , Герои поля боя (2011), электронная Гармония , Линкедин , Adobe , Асус , Департамент доходов Южной Каролины (2012 г.), Эверноут , Форумы Ubuntu (2013 г.),и т. д. [2] [3] [4] [5] [6]
Организаторы связались с NIST, ожидая влияния на его рекомендации. [7]
См. также [ править ]
Ссылки [ править ]
- ^ "Соревнование по хешированию паролей"
- ^ Даниэль Уокер. «Black Hat: взламываемые алгоритмы требуют улучшения хеширования паролей» .2013.
- ^ Антоне Гонсалвес. «Соревнование по хешированию паролей направлено на повышение безопасности» .2013.
- ^ Антоне Гонсалвес. «Целью конкурса является повышение уровня шифрования паролей» .2013.
- ^ Антоне Гонсалвес. «Ученый Оклендского университета судит в конкурсе паролей» .2013.
- ^ Жан-Филипп Омассон. «Соревнование по хешированию паролей: мотивация, проблемы и организация» .2013.
- ^ Деннис Фишер. «Криптографы стремятся найти новый алгоритм хеширования паролей» .2013.