Sleutelafleiding functies: PBKDF2 en Argon2id

WAS IST EINE SCHLÜSSELABLEITUNGSFUNKTION?

Eine Schlüsselableitungsfunktion (KDF - Key Derivation Function) ist ein Algorithmus...

ARGON2ID: EINE ROBUSTE UND MODERNE ALTERNATIVE

Argon2 gewann 2015 die "Password Hashing Competition", einen internationalen Wettbewerb zur Schaffung eines neuen Standards für Passwort-Hashing. Die in Sigalion Vault verwendete Variante Argon2id kombiniert das Beste der Ansätze Argon2i (Widerstand gegen Seitenkanalangriffe) und Argon2d (maximaler Widerstand gegen GPU-Angriffe).

Funktionsweise von Argon2id

Argon2id zeichnet sich durch drei konfigurierbare Parameter aus:

  1. Ausführungszeit: Ähnlich den Iterationen von PBKDF2 definiert sie die Dauer der Berechnung.
  2. Benötigter Speicher: Argon2id verbraucht absichtlich eine erhebliche Menge an RAM, was Angriffe durch spezialisierte Hardware viel kostspieliger macht.
  3. Parallelität: Die Anzahl der verwendeten Threads optimiert die Nutzung auf Mehrkernprozessoren bei gleichzeitiger Aufrechterhaltung einer starken Angriffsresistenz.

Vorteile von Argon2id in Sigalion Vault

  • Widerstand gegen Hardware-Angriffe: Dank seiner Speicheranforderungen macht Argon2id Angriffe mittels GPUs, FPGAs oder ASICs exponentiell teurer.
  • Schutz vor verschiedenen Angriffsmethoden: Die "id"-Variante bietet eine gute Balance...