HAKATEMIA
09Hajautusfunktiot

SHA2 vs SHA3 vs PBKDF2 vs bcrypt vs SCrypt vs Argon2: Mikä valita salasanan tallentamiseen?

Helppo15MIN

Mikä näistä nyt sitten valita salasanan tallentamiseen?

Vanhanaikaiset hajautusfunktiot, kuten MD5 tai SHA1 ovat nykypäivänä soveltumattomia suurimpaan osaan käyttötarkoituksista.

Jäljelle jää kuitenkin liuta moderneja vaihtoehtoja, kuten SHA2, SHA3, PBKDF2, bcrypt, SCrypt ja Argon2. Mikä näistä valita sovelluksen salasanan tallentamiseen?

Voimme aloittaa tiputtamalla SHA2 ja SHA3 hajautusfunktiot pois. Ne on suunniteltu nopeaksi ja tehokkaaksi hajautusfunktioksi, ei erityisesti salasanojen suojaamiseen.

Funktiot, kuten PBKDF2, bcrypt, SCrypt ja Argon2 kuitenin tarjoavat ratkaisuja salasanojen turvalliseen tallennukseen, mutta niiden välillä on silti eroja suorituskyvyssä, turvallisuudessa ja soveltuvuudessa erilaisiin käyttöympäristöihin. Vertaillaan näitä neljää algoritmia.

1 / 6
Hakatemia Pro

Hakkeroinnin oppiminen alkaa tästä

Sadat interaktiiviset kurssit, virtuaalilabrat ja CTF-haasteet selaimessasi. Aloita ilmainen kokeilu ilman korttitietoja.