【发布时间】:2013-02-08 18:40:48
【问题描述】:
SHA-3 哈希算法竞赛的获胜者已被选中。获胜者的算法是Keccak。
我使用 Blowfish 并且非常喜欢它,但据说 Keccak 更好。是否值得将其用于在我的网站上存储用户密码?
如果有,是否有任何用于 Web 编程的 PHP、Python、Ruby 或任何其他语言的 Keccak 实现?
我希望这个问题也能对其他人有所帮助。谢谢!
【问题讨论】:
-
一旦有了散列算法,就很难切换。您必须同时维护两者,直到所有密码都被转换。这可能永远不会。除非您有充分的理由怀疑您当前的解决方案不够安全,否则我不会担心。
-
任何反对意见?我在 Google 上搜索并在 Stack Overflow 上搜索了类似的问题。
-
你真的应该使用像 PBKDF2 这样的现成解决方案,听听 Eli 的回答。您的问题似乎假设哈希算法是可以选择的,但您确实需要一个完整的安全结构。
标签: php python blowfish sha-3 keccak