PBKDF2

PBKDF2 (Password-Based Key Derivation Function 2) ist eine genormte Funktion, um von einem Passwort einen Schlüssel abzuleiten, der in einem symmetrischen Verfahren eingesetzt werden kann. PBKDF2 ist Bestandteil der Public-Key Cryptography Standards der RSA-Laboratorien (PKCS #5),[1] wurde im September 2000 auch von der Internet Engineering Task Force im RFC 2898 veröffentlicht[2] und im Dezember 2010 offiziell vom National Institute of Standards and Technology (NIST) empfohlen.[3] Der Standard wurde inzwischen überarbeitet und als RFC 8018 im Januar 2017 veröffentlicht.[4]

PBKDF2 wird jedoch nicht nur zum Erzeugen von Schlüsseln für eine anschließende symmetrische Verschlüsselung, sondern oft auch für passwort-basierte Authentifizierung benutzt.

“It is expected that the password-based key derivation functions may find other applications than just the encryption and message authentication schemes defined here. […] Another application is password checking, where the output of the key derivation function is stored (along with the salt and iteration count) for the purposes of subsequent verification of a password.”

„Es wird erwartet, dass die Passwort-basierten Schlüsselableitungsfunktionen andere Anwendungen neben den hier definierten Verschlüsselungs- und Nachrichtenauthentifizierungsverfahren finden werden. […] Eine weitere Anwendung ist die Passwortüberprüfung, wobei die Ausgabe der Schlüsselableitungsfunktion (zusammen mit dem Salt und dem Iterationszähler) für die anschließende Passwortverifizierung gespeichert wird.“

PKCS #5: Password-Based Cryptography Specification Version 2.0[2]

Die Ableitung

Auf das Passwort wird eine pseudozufällige Funktion, wie zum Beispiel eine kryptologische Hashfunktion oder ein HMAC, zusammen mit einem Saltwert angewendet. Die Funktion wird danach mehrmals erneut auf das Passwort angewendet, unter Verwendung des vorherigen Ergebnisses als Saltwert. Diese Verkettung erschwert es, per Brute-Force-Methode aus dem Schlüssel auf das ursprüngliche Passwort zu schließen. Durch die Verwendung von Salt wird zusätzlich der Einsatz von Rainbow Tables stark erschwert. Durch Erhöhung der Anzahl der Durchgänge kann die Funktion auch der steigenden Leistung von Computern angepasst werden.

Anwendungen von PBKDF2

Kritik und Alternativen

PBKDF2 gilt als anfällig für Angriffe mit spezieller Hardware wie Grafikprozessoren (GPU), Field Programmable Gate Arrays (FPGA) und anwendungsspezifischen integrierten Schaltungen (ASIC).[11][12] Durch die geringe Speicheranforderung kann die Funktion preiswert in entsprechender Hardware implementiert und so Wörterbuchangriffe oder Brute-Force-Methoden parallel ausgeführt werden. Diese Angriffsfläche gilt, wenn auch aufgrund der moderaten Speicheranforderungen weniger dramatisch, ebenfalls für bcrypt. Eine Schlüsselableitungsfunktion, die auch gegen Angriffe mit spezieller Hardware schützen soll, ist die Funktion Scrypt, die als Internet-Draft publiziert wurde, sowie das neuere Argon2.

Einzelnachweise

  1. PKCS #5: Password-Based Cryptography Standard. Standard der RSA-Laboratorien. In: rsa.com. Archiviert vom Original am 15. Juni 2013; abgerufen am 4. Juni 2024 (englisch).
  2. a b RFC 2898 – PKCS #5: Password-Based Cryptography Specification Version 2.0. (englisch).
  3. Meltem Sönmez Turan, Elaine Barker, William Burr, Lily Chen: Recommendation for Password-Based Key Derivation. Part 1: Storage Applications. (PDF; 129 kB) NIST (englisch).
  4. Kathleen Moriarty, Burt Kaliski, Andreas Rusch: RFC 8018 – PKCS #5: Password-Based Cryptography Specification Version 2.1. Januar 2017 (englisch).
  5. AES Encryption Information: Encryption Specification AE-1 and AE-2 – Notes. In: winzip.com. Abgerufen am 4. Juni 2024 (englisch).
  6. Die wichtigsten technischen Fragen zu Boxcryptor. In: boxcryptor.com. Archiviert vom Original am 20. Februar 2017; abgerufen am 4. Juni 2024.
  7. Mark Hershberger, Markus Glaser: MediaWiki 1.24.0 released. In: lists.wikimedia.org. 27. November 2014, abgerufen am 4. Juni 2024 (englisch).
  8. Password management in Django – How Django stores passwords. In: docs.djangoproject.com. Abgerufen am 4. Juni 2024 (englisch).
  9. What encryption is being used? | Bitwarden Help & Support. In: bitwarden.com. Abgerufen am 4. Juni 2024 (englisch).
  10. Die wichtigsten Informationen zu S-Trust. Abgerufen am 2. September 2024.
  11. Markus Dürmuth, Tim Güneysu, Markus Kasper, Christof Paar, Tolga Yalcin, Ralf Zimmermann: Evaluation of Standardized Password-Based Key Derivation against Parallel Processing Platforms. In: Computer Security – ESORICS 2012. Springer-Verlag, Berlin / Heidelberg 2012, ISBN 978-3-642-33166-4, S. 716–733.
  12. Algorithms, key size and parameters report. 2014. (Memento vom 17. Oktober 2015 im Internet Archive; PDF; 1,6 MB) European Union Agency for Network and Information Security, S. 53.

Read other articles:

Japanese dish; waffle rice cakeMoffles A moffle is a Japanese dish consisting of mochi rice cake cooked in a waffle iron, which creates a waffle.[1][2] A typical cooked moffle has a crunchy exterior with a thin interior layer of glutinous mochi.[3] When prepared as a dessert, it is typically served with various condiments.[1][2] It is also prepared as a snack food using ingredients such as ham and cheese or cod roe.[4] Sanyei Company claims to h...

The GuestPoster resmiSutradara Adam Wingard Produser Jessica Calder Keith Calder Ditulis olehSimon BarrettPemeran Dan Stevens Maika Monroe Leland Orser Sheila Kelley Brendan Meyer Lance Reddick Penata musikSteve MooreSinematograferRobby BaumgartnerPenyuntingAdam WingardPerusahaanproduksi HanWay Films Snoot Entertainment DistributorPicturehouseTanggal rilis 17 September 2014 (2014-09-17) (Amerika Serikat) Durasi100 Menit[1]Negara Amerika Serikat Bahasa Inggris Pendapatan...

Thuốc thử SchwartzDanh pháp IUPACClorohydridozirconocenTên khácCp2ZrClH, zirconocene chloride hydrideNhận dạngSố CAS37342-97-5PubChem53384630Ảnh Jmol-3DảnhSMILES đầy đủ [cH-]1cccc1.[cH-]1cccc1.Cl[ZrH+2] InChI đầy đủ 1/2C5H5.ClH.Zr.H/c2*1-2-4-5-3-1;;;/h2*1-5H;1H;;/q2*-1;;+3;/p-1/r2C5H5.ClHZr/c2*1-2-4-5-3-1;1-2/h2*1-5H;2H/q2*-1;+2 UNIIS84D01XQGLThuộc tínhCông thức phân tửC10H11ClZrKhối lượng mol257.87 g/molBề ngoàiWhite solidĐiểm nóng chảy...

Водолази сил спеціальних операцій США на підводному буксирувальнику Підво́дні буксирува́льники (англ. Diver Propulsion Vehicle, DPV; Diver Propulsion Device, DPD) — автономні засоби буксирування одного-двох легководолазів безпосередньо у воді[1]. Як правило буксирувальник має нейтральну а

Vargas TorresDatos generalesNombre Club Social y Deportivo Vargas TorresApodo(s) El equipo del puebloEl equipo de “Barrio Caliente”Fundación 15 de marzo de 1983 (40 años)Presidente Patricio GarcésEntrenador Luis TenorioMánager Mario Garcés LlerenaInstalacionesEstadio Folke AndersonCapacidad 14.000 espectadores[1]​Ubicación Av. 6 de Diciembre y QuitoEsmeraldas, EcuadorInauguración 5 de agosto de 1956 (67 años)Uniforme Titular Alternativo Tercero Última temporadaLig...

У Вікіпедії є статті про інші значення цього терміна: Бабенберг. Герб Бабенбергів. Бабенберзький дім (нім. Haus Babenberg) — франкський рід баварського походження IX — XIII ст. Перша князівська династія в Австрії (976—1246). Походили з міста Бамберг в Франконії (північ сучасної Баварі...

この項目では、男子代表について説明しています。女子代表については「サッカーアメリカ合衆国女子代表」をご覧ください。 サッカーアメリカ合衆国代表 国または地域 アメリカ合衆国協会 アメリカ合衆国サッカー連盟FIFAコード USA愛称 USMNTThe Stars and StripesThe Yanks監督 グレッグ・バーホルター最多出場選手 コビ・ジョーンズ(164試合)最多得点選手 クリント・デンプ

Варламов Ілля Олександрович Народився 7 січня 1984(1984-01-07) (39 років)Москва, СРСРКраїна  РосіяМісце проживання МоскваДіяльність фотограф, блогер, громадський діяч, журналіст, підприємець, відеоблогер, ютуберAlma mater Московський архітектурний інститутЗнання мов

1998 video game 1998 video gameCrash Bandicoot: WarpedNorth American box artDeveloper(s)Naughty DogPublisher(s)Sony Computer EntertainmentDirector(s)Jason RubinProducer(s)David BowryGrady HuntRoppyaku TsurumiDesigner(s)Evan WellsProgrammer(s)Andy GavinStephen WhiteGreg OmiArtist(s)Bob RafeiCharles ZembillasErik PanglilinanWriter(s)Jason RubinComposer(s)Josh MancellSeriesCrash BandicootPlatform(s)PlayStationReleaseNA: November 3, 1998EU: December 11, 1998Genre(s)PlatformerMode(s)Single-player ...

Dos Santos pada 2012 Joaquim Dos Santos adalah seorang sutradara serial animasi televisi Portugis Amerika,[1] yang dikenal atas karya penyutradaraannya dalam Justice League Unlimited, Avatar: The Last Airbender dan The Legend of Korra. Ia merupakan artis papan cerita untuk Justice League sebelum dipromosikan dalam musim ketiga acara tersebut. Referensi ^ JoaquimDossantos on DeviantArt. September 21, 2011. Diarsipkan dari versi asli tanggal 2016-06-30. Diakses tanggal 2018-03-07. One P...

Halo Lumix feat. Pia Maria Veröffentlichung 11. März 2022 Länge 2:39 Genre(s) Dance-Pop Autor(en) Anders Nilsen, Gabriele Ponte, Luca Michlmayr, Rasmus Flyckt, Sophie Alexandra Tweed-Simmons Label Spinnin’ Records Lumix und Pia Maria führen den Song Halo beim Halbfinale des ESCs 2022 auf. Halo ist ein englischsprachiger Popsong, der von Anders Nilsen, Gabry Ponte, Luca Michlmayr, Rasmus Flyckt und Sophie Alexandra Tweed-Simmons geschrieben und produziert und von Lumix gemeinsam mit Pia ...

Place in Ternopil Oblast, UkraineRomashivka РомашівкаRomashivkaLocation in Ternopil OblastCoordinates: 49°05′10″N 25°35′34″E / 49.08611°N 25.59278°E / 49.08611; 25.59278Country UkraineOblast Ternopil OblastRaionChortkiv RaionHromadaBilobozhnytsia HromadaPopulation (2018) • Total550Time zoneUTC+2 (EET) • Summer (DST)UTC+3 (EEST)Postal code48580 Romashivka (Ukrainian: Ромашівка, Polish: Romaszówka) is ...

For Port Huron Flags in the United Hockey League (2005–2007), see Port Huron Flags (UHL). Former professional minor league ice hockey team in Port Huron, Michigan Port Huron FlagsCityPort Huron, MichiganLeagueInternational Hockey LeagueOperated1962–1981Home arenaMcMorran ArenaAffiliatesDetroit Red Wings(1971–1974)Franchise history1962–1971Port Huron Flags1971–1974Port Huron Wings1974–1981Port Huron FlagsChampionshipsRegular season titles2 (1965, 1979)Division titles2 (1965, 1979)T...

Election in the United States in 2000 For related races, see 2000 United States elections. 2000 United States state legislative elections ← 1999 November 7, 2000 2001 → 86 legislative chambers in 44 states   Majority party Minority party Third party   Party Republican Democratic Coalition Chambers before 49[b][c] 48[b] 0 Chambers after 51 45[d] 1 [a] Overall change 2 3 1 Map of upper house elections:   ...

Artykuł 53.42276°N 20.07635°E - błąd 0 m WD 53°23'N, 20°3'E, 53°25'17.76"N, 20°4'30.40"E - błąd 20629 m Odległość 1330 m Leszcz wieś Gotycki kościół w Leszczu Państwo  Polska Województwo  warmińsko-mazurskie Powiat ostródzki Gmina Dąbrówno Liczba ludności (2006) 230 Strefa numeracyjna 89 Kod pocztowy 14-120[1] Tablice rejestracyjne NOS SIMC 0472437 Położenie na mapie gminy DąbrównoLeszcz Położenie na mapie PolskiLeszcz Poł...

تتمثل اللغتان الرسميتان في كندا في الإنجليزية والفرنسية، حيث تحظى اللغتان بمكانة وحقوق وامتيازات متساوية فيما يتعلق باستخدامهما في جميع المؤسسات التابعة للبرلمان والحكومة الكندية، وذلك وفقًا لما نص عليه الدستور الكندي.[1] ومصطلح الثنائية اللغوية الرسمية هو المصطلح ...

Italian international macroeconomist (born 1982) Matteo MaggioriBorn (1982-11-01) November 1, 1982 (age 41)NationalityItalianAcademic careerInstitutionStanford UniversityFieldinternational macroeconomics and financeAlma materUC Berkeley (Ph.D., 2012)ContributionsExchange Rate Models with Financial Frictions; International Role of the DollarAwardsBernacer Prize (2022); Andrew Carnegie Fellow (2022); Fischer Black Prize (2021); Guggenheim Fellow (2019); Carlo Alberto Medal (2019). Mat...

Heavy metal music scene of Ukraine Ukrainian metalStylistic originsHeavy metal musicCultural origins1990s, UkraineTypical instrumentsElectric guitar, electric bass guitar, drum kit, vocalsOther topicsUkrainian folk music, pop music in Ukraine, Ukrainian rock Music of Ukraine General topics opera houses music schools Genres classical opera composers folk pop rock (metal) Nationalistic and patriotic songs National anthem Shche ne vmerla Ukraina Other Oi u luzi chervona kalyna Prayer for Ukraine...

本條目存在以下問題,請協助改善本條目或在討論頁針對議題發表看法。 此條目需要擴充。 (2013年8月29日)请協助改善这篇條目,更進一步的信息可能會在討論頁或扩充请求中找到。请在擴充條目後將此模板移除。 此条目序言章节没有充分总结其内容要点。 (2013年8月29日)请考虑扩充序言,为条目所有重要方面提供易懂的概述。请在条目的讨论页讨论此问题。 此條目過於依赖...

1805 battle of the Franco-Haitian War Siege of Santo Domingo (1805)Part of the Franco-Haitian WarDateFebruary to April, 1805LocationCaptaincy General of Santo Domingo Under French Control 1795-1809 Nowadays Dominican Republic18°28′35.00″N 69°53′35.99″W / 18.4763889°N 69.8933306°W / 18.4763889; -69.8933306Result French victory Haitian withdrawal from Santo Domingo. Massacre of Dominicans by the Haitian army.Belligerents  France HaitiCommanders and leade...