Đang tải...

Tạo Scrypt Hash

Scrypt là hàm dẫn xuất khóa dựa trên mật khẩu được thiết kế để tốn nhiều tính toán và bộ nhớ, giúp chống lại các cuộc tấn công vét cạn bằng phần cứng.

Tạo / Băm Scrypt
Phải là lũy thừa của 2. Cao hơn = bảo mật hơn nhưng chậm hơn. Khuyến nghị: 16384 (2^14) trở lên.
Kích thước khối cho hàm trộn. Giá trị chuẩn: 8. Ảnh hưởng việc sử dụng bộ nhớ.
Hệ số song song hóa. Giá trị chuẩn: 1. Tăng lên để xử lý song song.
Xác minh Scrypt
Scrypt là gì?

Scrypt là hàm dẫn xuất khóa dựa trên mật khẩu (PBKDF) được tạo bởi Colin Percival vào năm 2009. Nó được thiết kế đặc biệt để tăng chi phí thực hiện các cuộc tấn công phần cứng tùy chỉnh quy mô lớn bằng cách yêu cầu lượng bộ nhớ lớn.

Không giống bcrypt chỉ tốn CPU, scrypt vừa tốn CPU vừa tốn bộ nhớ, khiến nó chống lại tốt hơn các cuộc tấn công sử dụng phần cứng chuyên dụng như ASIC và GPU. Nó được sử dụng rộng rãi trong các loại tiền điện tử như Litecoin và Dogecoin.

Tính năng chính
  • Thuật toán tốn bộ nhớ - yêu cầu RAM đáng kể để tính toán
  • Tham số có thể cấu hình (N, r, p) cho phép điều chỉnh độ khó
  • Chống lại các cuộc tấn công vét cạn phần cứng (GPU, ASIC)
  • Được khuyến nghị cho băm mật khẩu và dẫn xuất khóa
Thông tin bảo mật

Luôn sử dụng salt ngẫu nhiên cho mỗi mật khẩu để ngăn chặn tấn công rainbow table.

Giá trị N cao hơn tăng bảo mật nhưng cũng tăng thời gian tính toán và sử dụng bộ nhớ.

Đối với băm mật khẩu, tham số khuyến nghị: N=16384, r=8, p=1 (tối thiểu cho bảo mật tốt).

Thông tin riêng tư

Tất cả các thao tác scrypt được thực hiện hoàn toàn trong trình duyệt của bạn. Mật khẩu và salt của bạn không bao giờ được gửi đến máy chủ của chúng tôi.

Giới thiệu về Tạo Scrypt Hash

Tạo và xác minh các mã băm Scrypt để băm mật khẩu an toàn.

Dẫn xuất khóa tốn bộ nhớ từ mật khẩu và salt, sau đó xác minh ứng viên bằng cùng tham số scrypt.

Tính năng chính

  • Tác vụ bảo mật Dẫn xuất khóa tốn bộ nhớ từ mật khẩu và salt, sau đó xác minh ứng viên bằng cùng tham số scrypt.
  • Dữ liệu cần thiết Nhập mật khẩu và salt duy nhất để tạo, hoặc mật khẩu, salt và hash kỳ vọng để xác minh.
  • Tham số phải khớp Đặt N là lũy thừa của hai cùng r, p, độ dài khóa dẫn xuất và đầu ra HEX hoặc Base64; mọi giá trị phải trùng khi xác minh.
  • Kết quả và xác minh Công cụ trả về khóa dẫn xuất hoặc kết quả khớp, đồng thời thể hiện rõ chi phí CPU và bộ nhớ.

Cách sử dụng Tạo Scrypt Hash

Thực hiện quy trình sau để xử lý khóa dẫn xuất scrypt an toàn và chính xác.

  1. Nhập khóa dẫn xuất scrypt Nhập mật khẩu và salt duy nhất để tạo, hoặc mật khẩu, salt và hash kỳ vọng để xác minh.
  2. Khớp tham số bảo mật Đặt N là lũy thừa của hai cùng r, p, độ dài khóa dẫn xuất và đầu ra HEX hoặc Base64; mọi giá trị phải trùng khi xác minh.
  3. Thực thi thao tác Thực hiện thao tác cục bộ, không để khóa dẫn xuất scrypt nhạy cảm vào log hoặc ảnh chụp và không xem chuyển đổi thành công là bằng chứng triển khai an toàn.
  4. Xác minh trước khi dùng Công cụ trả về khóa dẫn xuất hoặc kết quả khớp, đồng thời thể hiện rõ chi phí CPU và bộ nhớ.

Lưu ý khi sử dụng

  • Tạo ít nhất 16 byte salt ngẫu nhiên cho mỗi mật khẩu được lưu độc lập.
  • Benchmark N, r và p trên phần cứng tương đương production rồi lưu tham số cùng giá trị dẫn xuất.
  • Tăng work factor theo thời gian và tạo lại hash sau xác thực thành công khi chính sách thay đổi.

Câu hỏi thường gặp

Dẫn xuất khóa tốn bộ nhớ từ mật khẩu và salt, sau đó xác minh ứng viên bằng cùng tham số scrypt.
Nhập mật khẩu và salt duy nhất để tạo, hoặc mật khẩu, salt và hash kỳ vọng để xác minh.
Đặt N là lũy thừa của hai cùng r, p, độ dài khóa dẫn xuất và đầu ra HEX hoặc Base64; mọi giá trị phải trùng khi xác minh.
Tham số cao có thể làm cạn bộ nhớ trình duyệt hoặc server và tạo rủi ro từ chối dịch vụ. Lưu mật khẩu production nên dùng thư viện đã kiểm chứng cùng định dạng chứa salt và tham số.