Криптография без лишней сложности

Усиление паролей с Argon2id

Argon2id — требовательная к памяти функция хеширования паролей и вывода ключей из RFC 9106. Намеренно высокая стоимость затрудняет массовый перебор. [1]

Проверено 2 первичных источника или источника первой стороны Автор — SealTask

Главное

  • Argon2id делает каждую попытку подбора пароля дорогой по памяти и времени.
  • Соль должна быть уникальной, а параметры стоимости — сохранены вместе с результатом.
  • Параметры выбирают под реальные клиентские устройства и пересматривают со временем.
  • Argon2id не предотвращает фишинг, повторное использование пароля или захват сессии.

Определение и область

Argon2id из RFC 9106 сочетает защитные свойства вариантов Argon2i и Argon2d. Он преобразует пароль и уникальную соль с заданными затратами памяти, числом проходов и параллелизмом, заставляя атакующего платить эту стоимость за каждую догадку. Это особенно важно при массовом офлайн-переборе. [1]

Граница безопасности

Соль не обязана быть секретной, но должна исключать одинаковый результат для одинаковых паролей разных пользователей. Параметры должны быть достаточно высокими для замедления атаки, не создавая неприемлемую задержку или отказ в обслуживании на поддерживаемых устройствах. RFC 9106 предлагает профили, а продукт должен документировать свой выбор. [1]

Ограничения и оценка

Даже дорогая функция быстро подтверждает распространённый пароль, если тот входит в первые догадки атакующего. Argon2id не мешает пользователю ввести пароль на фишинговой странице и не защищает уже выданный токен сессии. Нужны уникальные пароли, защищённый вход и контроль восстановления. [1]

Частые вопросы.

Что означает Усиление паролей с Argon2id?

Argon2id — требовательная к памяти функция хеширования паролей и вывода ключей из RFC 9106. Намеренно высокая стоимость затрудняет массовый перебор. [1]

Чего не гарантирует Усиление паролей с Argon2id?

Даже дорогая функция быстро подтверждает распространённый пароль, если тот входит в первые догадки атакующего. Argon2id не мешает пользователю ввести пароль на фишинговой странице и не защищает уже выданный токен сессии. Нужны уникальные пароли, защищённый вход и контроль восстановления. [1]

Как SealTask рассматривает Усиление паролей с Argon2id?

SealTask использует Argon2id как совместимую KSF для OPAQUE и при миграции старых обёрток ключей v1. Современные клиенты разблокируют зашифрованный ключ данных с помощью экспортного ключа OPAQUE и HKDF; эти механизмы выполняют разные задачи. [2]

Первичные источники

Определения опираются прежде всего на органы стандартизации, государственные рекомендации и архитектуру SealTask из первых рук. Ссылки открывают полный источник.

  1. 01
    RFC 9106: Argon2 Memory-Hard Function Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
  2. 02
    SealTask security architecture Первичный источник или источник первой стороны для определения, требований протокола, границы безопасности либо нормативного контекста.
Открыть весь центр знаний