Loading article…
パスワードハッシュコンテストは、推奨標準として認められる1つ以上のパスワードハッシュ関数を選択するための公開コンテストで、2013年に発表されました。これは、成功したAdvanced Encryption StandardプロセスとNISTハッシュ関数コンテストをモデルにしていますが、暗号学者とセキュリティ専門家によって直接組織されました。2015年7月20日、Argon2が最終的なPHC優勝者に選ばれ、他の4つのパスワードハッシュスキーム、Catena、 Lyra2、yescrypt 、Makwaが特別に表彰されました。[1]
パスワードハッシュコンテストの目標の1つは、強力なパスワードハッシュアルゴリズムの必要性を啓発し、 RockYou(2009年)、 JIRA、 Gawker(2010年)、 PlayStation Networkの停止、 Battlefield Heroes(2011年)、 eHarmony、 LinkedIn、 Adobe、 ASUS、 サウスカロライナ州税務局(2012年)、 Evernote、 Ubuntuフォーラム(2013年)など、ハッシュが弱い、またはハッシュがまったくない過去のパスワード侵害の再発を防ぐことです。 [2] [3] [4] [5] [6]
主催者はNISTと連絡を取り、その勧告への影響を期待していた。[7]
参照
参考文献
- ^ 「パスワードハッシュコンテスト」
- ^ ダニエル・ウォーカー。「ブラックハット:クラック可能なアルゴリズムにより、パスワードハッシュの改良の必要性が高まっている」2013年。
- ^ Antone Gonsalves. 「パスワードハッシュコンテストはセキュリティ強化を目指す」 2013年。
- ^ Antone Gonsalves. 「コンテストはパスワード暗号化の状態の向上を目指します」2013年。
- ^ Antone Gonsalves. 「オークランド大学の科学者がパスワードコンテストで審査員に」 2013年。
- ^ Jean-Philippe Aumasson. 「パスワードハッシュコンテスト:動機、課題、組織」 2013年。
- ^ Dennis Fisher. 「暗号学者は新しいパスワードハッシュアルゴリズムの発見を目指す」 2013年。
外部リンク
- パスワードハッシュコンテストのウェブサイト
- 第1ラウンドの提出物のソースコードと説明
- PHC 文字列形式
