Articulo de referencia

yescrypt

yescrypt es una función de derivación de clave criptográfica utilizada para el hash de contraseñas en Fedora Linux , [ 1 ] Debian , [ 2 ] Ubuntu , [ 3 ] y Arch Linux . [ 4 ] La ...

yescrypt es una función de derivación de clave criptográfica utilizada para el hash de contraseñas en Fedora Linux , [ 1 ] Debian , [ 2 ] Ubuntu , [ 3 ] y Arch Linux . [ 4 ] La función es más resistente a los ataques de descifrado de contraseñas sin conexión que SHA-512 . [ 5 ] Está basada en scrypt . [ 5 ]

Diseñado por Alexander Peslyak , también conocido como Solar Designer, Yescrypt es altamente resistente a ataques de fuerza bruta acelerados por hardware. Ofrece mayor resistencia a ataques de memoria y procesamiento secuencial intensivo, lo que reduce la amenaza de intentos de descifrado a gran escala mediante GPU, FPGA y ASIC. Los ataques que dependen de la paralelización consumen más recursos, ya que Yescrypt requiere una cantidad considerable de RAM para calcular un solo hash. Estas ventajas de seguridad y su escalabilidad han propiciado su adopción como esquema de hash de contraseñas predeterminado en varias distribuciones importantes de Linux, donde se identifica en el /etc/shadowarchivo mediante el $y$prefijo.

Véase también

Referencias

  1. "Changes/yescrypt como método de hash predeterminado para shadow" . Consultado el 10 de octubre de 2023 .
  2. "Capítulo 5. Aspectos a tener en cuenta para dar en el blanco" . Consultado el 12 de octubre de 2023 .
  3. "yescript reemplaza sha512 para el hash de contraseñas" . Consultado el 12 de octubre de 2023 .
  4. "Arch Linux - Cambios en el algoritmo de hash de contraseñas predeterminado y la configuración de umask" . Consultado el 10 de octubre de 2023 .
  5. 1 2 "yescrypt" . Consultado el 10 de octubre de 2023 .
  • Sitio web del proyecto