Password Hashing-konkurrence

Den Kodeord Hashing Konkurrence (bogstavelig oversættelse, hash contest passwords ) er en konkurrence lanceret i 2013 for at vælge en eller flere hashfunktioner som kan anbefales til opbevaring af passwords . Det sluttede i 2015 med valget af Argon2 .

Konkurrencen er modelleret efter to lignende begivenheder arrangeret af National Institute of Standards and Technology (NIST), som havde været meget vellykket: Advanced Encryption Standard-processen og NIST hash-funktionskonkurrencen . Det blev dog direkte organiseret af kryptografer og computersikkerhedsspecialister . De kontaktede NIST, der udtrykte interesse, men ikke ønskede at arrangere konkurrencen. Et medlem af NIST var i juryen.

Det 20. juli 2015Blev Argon2 valgt som vinder af konkurrencen. Fire andre hashfunktioner blev også skelnet fra: Catena, Lyra2  (en) , yescrypt og Makwa.

Et af målene med konkurrencen var at uddanne it-samfund om behovet for at bruge stærke adgangskode hashing algoritmer, i håb om at undgå en gentagelse af tidligere password brud involverer ingen hash funktion eller anvendelse. En lille funktion, såsom dem, der involverer RockYou  (i ) (2009), Jira (2010), Gawker Media (2010), hackere PlayStation Network (2011), eHarmony  (in) (2012), 2012 LinkedIn hack  (in) , Battlefield Heroes (2011), Adobe Systems (2012), Evernote 2013, ASUS - se NellCrew  (in) (2012), South Carolina Department of Revenue  (in) (2012) og Ubuntu Forums  (in) (2013).

Noter og referencer

(fr) Denne artikel er helt eller delvist hentet fra den engelske Wikipedia- artikel med titlen Password Hashing Competition  " ( se listen over forfattere ) .
  1. (i) Dennis Fisher, "  Kryptografer sigter mod at finde ny adgangskodeshashalgoritme  " ,2013.
  2. (i) "  Password Hashing Competition  " .
  3. (i) Danielle Walker, "  Black Hat: crackable algoritmer prompt behov for forbedrede adgangskode hashing  " ,2013
  4. (in) Antone Gonsalves, Password Hashing Competition MÅL at øge sikkerheden  " , 2013.
  5. (in) Antone Gonsalves '  Contest AIMS for at øge tilstanden af ​​adgangskodekryptering  " ,2013.
  6. (in) Antone Gonsalves, "  Auckland Kingdom videnskabsdommer i adgangskodekonkurrence  " ,2013.
  7. (en) Jean-Philippe Aumasson, "  The Password Hashing Competition: Motivation, Challenges, and Organization  " ,2013.

Tillæg

eksterne links