Konkurrence skal beskytte passwords

Artiklen blev oprindeligt publiceret den 18/2/2013

En konkurrence skal finde frem til den bedste algoritme til at beskytte lagrede passwords ved hjælp af hashværdier.

En hashværdi er en kodet udgave af et input via en envejsfunktion. Når man koder et password, dannes der en hashværdi. Ud fra den kan man ikke gendanne passwordet. Hashværdier anvendes derfor til at beskytte passwords.

I de senere år har hurtige processorer gjort det muligt at foretage brute force-angreb, hvor man afprøver alle mulige passwords, indtil man finder det, der svarer til hashværdien. Derfor har en gruppe kryptografer organiseret Password Hashing Competition.

Formålet er at finde en mere sikker metode til at danne hashværdier af passwords. Det er ikke et krav, at man skal bruge en ny algoritme, man kan også indlevere velkendte algoritmer sammen med dokumentation af deres styrker og svagheder.

Forslag skal indleveres inden den 31. januar 2014. En eller flere vindere ventes udpeget i andet kvartal 2015.

Links