Подтвердить что ты не робот

Какая польза от scrypt over bcrypt?

Я ищу способы безопасного хранения паролей. Некоторые люди утверждают, что scrypt "лучше", чем bcrypt, и до сих пор я не видел никого, кто утверждает, что наоборот, или что этот скрипт небезопасен, хотя некоторые называют bcrypt "более авторитетным".

Какое преимущество scrypt над bcrypt? Согласно веб-сайту scrypt, "стоимость аппаратной атаки грубой силы против шифрования примерно в 4000 раз превышает стоимость аналогичной атаки против bcrypt". Если это единственное преимущество, то я не могу просто использовать bcrypt с большим количеством раундов?

4b9b3361

Ответ 1

С помощью scrypt в дополнение к увеличению вычислений вы можете увеличить объем памяти, необходимый для вычисления хэша. Это не сильно затрудняет реализацию программного обеспечения, но гораздо сложнее реализовать с помощью аппаратного обеспечения - именно это может создать и использовать выделенный злоумышленник.

bcrypt (и PBKDF2) используют постоянные и небольшие объемы памяти.