SHA512-crypt

• 本文约 249 字,阅读大致需要 1 分钟 | Security | #SHA512-crypt | #password hashing | #security | #FreeBSD | #cryptography

早期的FreeBSD版本中采用的是md5crypt,其作者Poul Henning-Kamp最近发表了一篇文章:Md5crypt Password scrambler is no longer considered safe by author,所以FreeBSD预设的密码格式也就随之改成了SHA512 crypt。

不过其实这个意义也不是太大,因为这个版本(5000轮,16位salt=96bit)虽然慢的还算可以,可是计算机的速度还是在持续增长的。

前段时间找时间把FreeBSDChina.org的密码格式也换成SHA512-crypt了。目前采取的方法是用户登录的时候,如果验证通过,则用用户明文口令产生新的SHA512-crypt并刷回数据库(因为原先保存的是hash值)。这样,几个月后还可以把不活跃用户挑选出来一起砍掉。