WAS IST EINE SCHLÜSSELABLEITUNGSFUNKTION?
Eine Schlüsselableitungsfunktion (KDF - Key Derivation Function) ist ein Algorithmus...
ARGON2ID: EINE ROBUSTE UND MODERNE ALTERNATIVE
Argon2 gewann 2015 die "Password Hashing Competition", einen internationalen Wettbewerb zur Schaffung eines neuen Standards für Passwort-Hashing. Die in Sigalion Vault verwendete Variante Argon2id kombiniert das Beste der Ansätze Argon2i (Widerstand gegen Seitenkanalangriffe) und Argon2d (maximaler Widerstand gegen GPU-Angriffe).
Funktionsweise von Argon2id
Argon2id zeichnet sich durch drei konfigurierbare Parameter aus:
- Ausführungszeit: Ähnlich den Iterationen von PBKDF2 definiert sie die Dauer der Berechnung.
- Benötigter Speicher: Argon2id verbraucht absichtlich eine erhebliche Menge an RAM, was Angriffe durch spezialisierte Hardware viel kostspieliger macht.
- Parallelität: Die Anzahl der verwendeten Threads optimiert die Nutzung auf Mehrkernprozessoren bei gleichzeitiger Aufrechterhaltung einer starken Angriffsresistenz.
Vorteile von Argon2id in Sigalion Vault
- Widerstand gegen Hardware-Angriffe: Dank seiner Speicheranforderungen macht Argon2id Angriffe mittels GPUs, FPGAs oder ASICs exponentiell teurer.
- Schutz vor verschiedenen Angriffsmethoden: Die "id"-Variante bietet eine gute Balance...