Re: Passwort Problem - Danke

From: Christian Lackas <c.lackas(at)kfa-juelich.de>
Date: Tue, 10 Jun 2003 16:26:10 +0200

* Jens Rehsack <rehsack(at)liwing.de> [030610 15:50]:

Hallo Jens,

> md5 ist ein Hashverfahren (512-Bit, IIRC), welches bei Passwörtern bis
> mehreren hundert oder tausend Zeichen hinreichend sicher sein sollte.
> blowfish verschlüsselt - soweit ich weiss - nur. Daher sollte md5 wegen
> der Nicht-Umkehrbarkeit sogar besser sein. Oder verwechsle ich da grad was?

du kannst aus jedem Cipher[1] einen MessageDigest[2] und aus jedem
MessageDigest einen Cipher machen. Auch die mit Blowfish behandelten
Passwörter sind nicht wiederherzustellen.

Das klassische crypt(3) basiert ja auch auf einem Cipher- (DES) und
keinem Hash-Algorithmus.

Was die Qualität angeht dürfte MD5 wohl der besser analysierte
Algorithmus sein, aber Bruce hat sich mit Blowfish bestimmt auch viel
Mühe gegeben ;-).

[1] also ein Algorithmus mit einem Schlüssel
[2] also ohne Schlüssel

Gruss
 Christian

-- 
Wer später kommt, hat früher Pause.
http://www.lackas.net/ Perl Delphi Linux MP3 Searchengines Domainchecker
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 10 Jun 2003 - 16:26:56 CEST

search this site