我正在尋找密碼哈希函數,可以陪伴我多年。選擇錯誤的可能是致命的,因爲不可能在沒有用戶登錄的情況下升級現有哈希。我應該使用哪個密碼哈希函數?
通常建議使用glibc中的bcrypt或sha256-crypt。這些使用 key stretching, 但我不喜歡這個事實,我無法延長以後的伸展。 一個人應該能夠跟上摩爾定律。
現在,我正在考慮維基百科鏈接中的簡單算法,以及用於哈希函數的SHA-256。這讓我可以繼續添加迭代,因爲我認爲合適。
但是,該算法不是一個標準。因此,我不可能使用LDAP,htaccess等密碼散列。
有更好的選擇嗎?
不知道很多關於其他約束的問題,它不可能說 - 其應用程序涉及到它們將支持的內容 – symcbean 2011-03-31 12:28:18