Author

Topic: 淘京币采用的bcrypt算法简介 (Read 1217 times)

full member
Activity: 156
Merit: 100
December 20, 2013, 08:08:29 PM
#4

请关注我们的

官方网站:http://www.tjcoin.org

淘京币官方Q群一(千人):75451799
full member
Activity: 156
Merit: 100
December 20, 2013, 08:06:53 PM
#3
Quote
什么时候正式开始呢

2013/12/23 20:00正式开始  官网和百度云 同步发布  26日正式发布源代码到Github
full member
Activity: 156
Merit: 100
December 20, 2013, 07:52:52 PM
#2
23日正式发布客户端后的三天,26日将公开源代码,懂代码的朋友可以前往Github下载
full member
Activity: 156
Merit: 100
December 20, 2013, 08:07:17 AM
#1
bcrypt算法是由美国著名的密码学专家、美国军方密码标准参与人布鲁斯·施内尔在1993年发布的Blowfish加密算法演化而来。

鱼系列加密学算法在密码学届非常著名,其中的演变算法双鱼算法(twofish)与鲁汶大学的Rijndael算法,一度作为美国国家标准技术研究所(NIST)公开招募的高级加密算法最终候选算法,虽然最后NIST最后选择了Rijndael算法作为标准,但是鱼系列算法也是虽败犹荣,赢得世人尊重。

bcrypt算法是鱼系列算法家族中出色的后起之秀,其声名一度盖过sha系列诸多算法。


bcrypt算法是计算量较大的单向加密算法,较难进行字典攻击,能很好防御彩虹表等黑客手段,与其他算法不一样的是,

bcrypt算法相对来说运算比较慢的算法,在密码学界有句常话:越慢的算法越安全。算法越算,黑客破解成本越高,但是随之而来的是
算法可用性降低,bcrypt则是安全性能和可行性权衡的佼佼者,黑客使用大算力攻击时,bcrypt能很好的防范,在日常使用中,又拥良好的处理性能,更难能可贵的是,bcrypt有一个工作因子nwork factor,这个工作因子可以让你决定这个算法的代价有多大。因为这些,这个算法不会因为计算机CPU处理速度变快了,从而良好防范黑客攻击。

著名代码托管网站 Github(比特币和莱特币等诸多优秀项目代码均放于此处)即是采用bcrypt算法,在一度遭到黑客攻破后,靠bcrypt成功保住密码强度不算很高的大部分账户,仅有少部分弱密码被破解。而美国军方防火墙同样采用bcrypt算法,用于保护计算机信息。
NASA等诸多航空、军事、日常网站等领域均有bcrypt实践的身影。


CSDN泄露密码后引起的关注文章,推荐使用bcrypt算法
http://blog.changebox.me/blog/2012/01/05/bcryptyu-mi-ma-an-quan/
著名酷客网对加密的分析
http://coolshell.cn/articles/2078.html
Jump to: