2011-12-28 10 views
7

Karma şifreler (tek yönlü) için bcrypt is the best gibi görünüyor. jBCrypt alternatifi? Resmi olarak threadafe, daha büyük bir topluluk ile

Ben jBCrypt kullanmaya başlamak üzereyim, ama birkaç endişelerim var:

Herkesin kullandığı benzer, daha genel bir kitaplık var mı ve bir şekilde özledim mi? (Java, açık kaynak kodlu)
Yoksa aslında "en yaygın" olanı mı?

+0

O parçacığı güvenli (http://code.google.com/p/jbcrypt/issues/detail edilmelidir seçsin ? id = 2) – JustinKSU

+0

Artık projenin Google'da ve bir Google Grubuna sahip olması, belki daha fazla çekiş kazanacaktır. http://code.google.com/p/jbcrypt/ jBcrypt yanlış/şüpheli ÅŸan olduğunu almadığını iddia ederek – JustinKSU

+0

FWIW, anılan soru (ve kabul yanıt). Daha güncel bilgi için http://stackoverflow.com/questions/3949415/is-jbcrypt-0-3-threadsafe adresini ziyaret edin. – cemerick

cevap

7

BCrypt zeki ancak 'basit' bir algoritmadır. Java kodu sadece modüllerin düzinelerce karmaşık bir çerçeve değil orijinal kod

bir liman (yorumlar dahil olmak üzere, ve onaltılık sabitler 300 hat) uzunluğunda 700 satırdır. Ulaşılan kilometre taşları hakkında düzenli bir açıklama yapamaz. Sadece Muhtemelen nedeniyle özellikle akıllı güvenlik araştırmacısı tarafından bulunan bir güvenlik sorunu önümüzdeki birkaç yıl içinde 1 değişiklik olur ... çalışır, ancak o etrafında inşa edilmiş bir topluluk olmayacak, iyileştirmeler orijinal olarak beklenmez algoritma zaten

Testler C sürümü ile tutarlılık kanıtlamak için buradayız uygulanır, bunu

+1

benim endişeleri her adrese sorun yarattığı ve proje sonuçta ben entegre karar :-) aktivitenin biraz oluyor gibi şimdi görünüyor Bu kütüphane ve şimdiye kadar iyi çalışıyor gibi görünüyor. –

İlgili konular