加载中...

Argon2 是一种密码(口令)哈希与密钥派生函数,由 Alex Biryukov 等人设计,2015 年赢得密码哈希竞赛(Password Hashing Competition),在 RFC 9106 中标准化。
Argon2 的核心是"内存硬"(memory-hard)设计:计算过程必须占用指定大小的内存并进行大量随机访问,使 GPU、FPGA、ASIC 等并行硬件难以获得成本优势。它有三个变体:Argon2d 抗 GPU 更强但可能受侧信道影响,Argon2i 抗侧信道,Argon2id 混合两者,是通用推荐。
可调参数包括内存大小、迭代次数和并行度,允许根据服务器性能在安全与延迟之间权衡。
Argon2id 被 OWASP 等安全指南列为口令存储的首选算法,逐步取代 bcrypt 和 PBKDF2。其主要代价是内存占用较大,在高并发登录场景下需要合理限制参数以防资源耗尽。

登录 后参与讨论
暂无讨论,来发表第一条评论吧