Empfohlen hash für Passwörter, die in ASP Classic

Was die niedrigste (also beste) hash-Algorithmus für Passwörter, die in ASP Classic?

EDIT: Für diejenigen, die nicht bewusst, wenn das hashing der Passwörter, langsamer hashes sind bevorzugt, um schneller zu helfen, langsam rainbow-table-style-Attacken.

EDIT2: Und ja, natürlich Geschwindigkeit ist nicht die einzige Sorge für die hash-Auswahl. Meine Frage geht davon aus, dass Alle anderen Dinge gleich sind, der langsamste hash-Methode wird bevorzugt, wenn das hashing eines Passworts. Obwohl Kollision/reverse engineering ist natürlich ein Anliegen, auch ich bin der Priorisierung der Geschwindigkeit in dieser Frage, denn es ist wohl der wichtigste Faktor zu berücksichtigen beim Vergleich von gängigen hash-algorithmen für den Einsatz auf Passwörter.

Dank!

Wie korreliere "langsamsten" bis "beste"?
Frage bearbeitet, um zu klären.
Sie wollen eine "starke" hashing-Methode... aber das muss nicht unbedingt gleich "langsam" Die beiden gehen oft zusammen, obwohl, so kann ich die Verwirrung verstehen.
So etwas könnte sehr langsam sein, um zu berechnen, haben aber immer noch eine kryptografische Schwäche. Langsamste einfach nicht, meine beste. Darüber hinaus rainbow-table-Stil Angriffe sind ziemlich geschlagen mit einem Salz.
Salzen Kraft ein Angreifer mit rainbow-Tabelle (dictionary), den Sie nicht besiegen.

InformationsquelleAutor Cory House | 2008-10-31

Schreibe einen Kommentar