yescrypt es una función de derivación de clave criptográfica utilizada para el hash de contraseñas en Fedora Linux , [ 1 ] Debian , [ 2 ] Ubuntu , [ 3 ] y Arch Linux . [ 4 ] La función es más resistente a los ataques de descifrado de contraseñas sin conexión que SHA-512 . [ 5 ] Está basada en scrypt . [ 5 ]
Diseñado por Alexander Peslyak , también conocido como Solar Designer, Yescrypt es altamente resistente a ataques de fuerza bruta acelerados por hardware. Ofrece mayor resistencia a ataques de memoria y procesamiento secuencial intensivo, lo que reduce la amenaza de intentos de descifrado a gran escala mediante GPU, FPGA y ASIC. Los ataques que dependen de la paralelización consumen más recursos, ya que Yescrypt requiere una cantidad considerable de RAM para calcular un solo hash. Estas ventajas de seguridad y su escalabilidad han propiciado su adopción como esquema de hash de contraseñas predeterminado en varias distribuciones importantes de Linux, donde se identifica en el /etc/shadowarchivo mediante el $y$prefijo.
Véase también
Referencias
- ↑ "Changes/yescrypt como método de hash predeterminado para shadow" . Consultado el 10 de octubre de 2023 .
- ↑ "Capítulo 5. Aspectos a tener en cuenta para dar en el blanco" . Consultado el 12 de octubre de 2023 .
- ↑ "yescript reemplaza sha512 para el hash de contraseñas" . Consultado el 12 de octubre de 2023 .
- ↑ "Arch Linux - Cambios en el algoritmo de hash de contraseñas predeterminado y la configuración de umask" . Consultado el 10 de octubre de 2023 .
- 1 2 "yescrypt" . Consultado el 10 de octubre de 2023 .
Enlaces externos
- Sitio web del proyecto
- funciones hash criptográficas
- Fragmentos de criptografía
- Funciones de derivación clave