RFC 9106: Argon2 für Passwort-Hashing
Zusammenfassung
RFC 9106 beschreibt Argon2 als speicherintensive Passwortableitungsfunktion und gibt sichere Parameterempfehlungen.
Ideen
- Argon2id verbindet Schutz gegen Seitenkanäle und GPU-Angriffe.
- Speicherbedarf verteuert paralleles Raten.
- Salt verhindert vorberechnete Tabellen.
Einsichten
- Passwortschutz hängt stärker von Kostenparametern als vom Namen des Algorithmus ab.
- Parameter müssen mit wachsender Hardwareleistung nachgeführt werden.
Fakten
- Der RFC Editor veröffentlichte RFC 9106 im September 2021.
- Der aktuelle Indexstatus lautet „Informativ“.
- Der offizielle englische Titel lautet „Argon2 Memory-Hard Function for Password Hashing and Proof-of-Work Applications“.
- Der RFC gehört zur kuratierten Chronik prägender Internetstandards.
Empfehlungen
- Nutze Argon2id aus einer gepflegten Bibliothek.
- Speichere Parameter und Salt zusammen mit jedem Hash.
Referenzen
Der Link zur Originalquelle öffnet einen neuen Tab.