Apakah OpenBSD menggunakan bcrypt secara default?
Mengapa setiap Distribusi Linux modern tidak menggunakan BCRYPT?
http://codahale.com/how-to-safely-store-a-password/
https://secure.wikimedia.org/wikipedia/en/wiki/Bcrypt
MENGAPA????
Apakah OpenBSD menggunakan bcrypt secara default?
Mengapa setiap Distribusi Linux modern tidak menggunakan BCRYPT?
http://codahale.com/how-to-safely-store-a-password/
https://secure.wikimedia.org/wikipedia/en/wiki/Bcrypt
MENGAPA????
Jawaban:
Beberapa alasan:
Skema berbasis BCrypt tidak disetujui NIST.
Fungsi hash dirancang untuk penggunaan semacam ini, sedangkan Blowfish tidak.
Keamanan tambahan adalah BCrypt didasarkan pada itu menjadi mahal secara komputasi, bukan jenis algoritma. Mengandalkan operasi yang mahal secara komputasi tidak baik untuk keamanan jangka panjang.
Lihat http://en.wikipedia.org/wiki/Crypt_%28Unix%29 untuk beberapa diskusi tentang ini.
Ulrich Drepper, pengelola glibc, menolak dukungan bcrypt karena tidak disetujui oleh NIST. Lihat detail artikel bcrypt mendukung kata sandi di / etc / shadow
Dan artikelnya di homepage Unix crypt dengan SHA-256/512