패스워드 해싱 경쟁

Password Hashing Competition

Password Hashing Competition은 2013년에 발표된 공개 공모전으로 권장 표준으로 인정될 수 있는 Password Hash 함수를 1개 이상 선정하기 위한 공모전입니다.이는 성공적인 Advanced Encryption Standard 프로세스와 NIST 해시 함수 경합을 본떠 만들어졌지만, 암호학자와 보안 전문가가 직접 조직했습니다.2015년 7월 20일, PHC 최종 수상자로 Argon2가 선정되었으며, Catena, Lyra2, yescrypt, Makwa [1] 4개의 패스워드 해싱 스킴이 특별히 인정되었습니다.

Password Hashing Competition의 한 가지 목표는 강력한 패스워드 해시 알고리즘의 필요성에 대한 인식을 높이는 것이었습니다.이는 RockYou (2009), JIRA, Gawker (2010), PlayStation Network 정지, Battlefield Heroes (2011), eHarmony, Linkedin, Adobe, Adobe 등 해시가 약하거나 전혀 없는 패스워드 위반되는 경우가 재발하지 않도록 하는 것입니다.ASUS, South Carolina Department of Revenue(2012), Evernote, Ubuntu Forum(2013) [2][3][4][5][6]

주최측은 [7]NIST와 접촉하여 권고사항에 영향을 미칠 것으로 예상했습니다.

「 」를 참조해 주세요.

레퍼런스

  1. ^ "패스워드 해싱 경쟁"
  2. ^ 다니엘 워커."Black Hat: Crackable Algorithms는 패스워드 해시의 개선을 촉구합니다." 2013.
  3. ^ 앤톤 곤살브스."비밀번호 해시 경쟁은 보안을 강화하는 것을 목적으로 합니다."2013.
  4. ^ 앤톤 곤살브스."컨테스트는 비밀번호 암호화 상태를 향상시키는 것을 목표로 합니다." 2013.
  5. ^ 앤톤 곤살브스."Ackland University 과학자 심사위원 비밀번호 공모전" 2013.
  6. ^ 장필립 오마송."패스워드 해싱 경쟁: 동기부여, 과제, 조직」. 2013.
  7. ^ 데니스 피셔."암호 작성자는 새로운 비밀번호 해시 알고리즘을 찾는 것을 목표로 합니다." 2013.

외부 링크