* Jens Rehsack <rehsack(at)liwing.de> [030610 15:50]:
Hallo Jens,
> md5 ist ein Hashverfahren (512-Bit, IIRC), welches bei Passwörtern bis
> mehreren hundert oder tausend Zeichen hinreichend sicher sein sollte.
> blowfish verschlüsselt - soweit ich weiss - nur. Daher sollte md5 wegen
> der Nicht-Umkehrbarkeit sogar besser sein. Oder verwechsle ich da grad was?
du kannst aus jedem Cipher[1] einen MessageDigest[2] und aus jedem
MessageDigest einen Cipher machen. Auch die mit Blowfish behandelten
Passwörter sind nicht wiederherzustellen.
Das klassische crypt(3) basiert ja auch auf einem Cipher- (DES) und
keinem Hash-Algorithmus.
Was die Qualität angeht dürfte MD5 wohl der besser analysierte
Algorithmus sein, aber Bruce hat sich mit Blowfish bestimmt auch viel
Mühe gegeben ;-).
[1] also ein Algorithmus mit einem Schlüssel
[2] also ohne Schlüssel
Gruss
Christian
-- Wer später kommt, hat früher Pause. http://www.lackas.net/ Perl Delphi Linux MP3 Searchengines Domainchecker To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org with "unsubscribe de-bsd-questions" in the body of the messageReceived on Tue 10 Jun 2003 - 16:26:56 CEST