当前位置:   article > 正文

密码存储与传输的那些事儿(四)Scrypt&Argon2密码哈希_argon2并发

argon2并发

Scrpyt    

  如前所述,Scrypt密码哈希的安全性要高于Bcrypt,Scrypt内部还使用了PBKDF2算法,具体算法就不深入研究了,其实从Scrypt的入参就可以看出其安全性,具体入参列表如下:

  • Passphrase:待哈希密码
  • Salt:盐,推荐不小于16字节
  • N:CPU/内存消耗指数,一般取值为2的若干次方,例如16384
  • p:并行计算参数,理论上取值范围为1-255,参数值越大越依赖于并发计算
  • r:表块大小,理论取值范围为1-255,同样越大越依赖内存与带宽
  • dkLen: 表最终生成的结果长度。

      以JAVA代码为例,使用如下Scrypt库

  1. <dependency>
  2. <groupId>com.lambdaworks</groupId>
  3. <artifactId>scrypt</artifactId>
  4. <version>1.4.0</version>
  5. </dependency>

      示例代码如下:

  1. String pwd = "123456";
  2. byte[] salt = new byte[16];
  3. SecureRandom.getInstance("SHA1PRNG").nextBytes(salt);
  4. long time = new Date().getTime();
  5. System.out.println(toHexString(SCrypt.scrypt(pwd.g
声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/IT小白/article/detail/687775
推荐阅读
相关标签
  

闽ICP备14008679号