Abbiamo esitato tra BCrypt e PBKDF2 per l'hashing della password. In molti forum e blog le persone dicono qualcosa come "Nella loro Pubblicazione speciale SP 800-132 In pratica, il NIST consiglia di utilizzare PBKDF2 per l'hashing della password. "
Questo può essere un argomento molto importante per il nostro cliente (adoro gli standard). Ma non riesco ancora a leggere questa raccomandazione in testo semplice ... Quindi non posso reclamarlo comodamente. In breve, il NIST più o meno dice:
The derived keying material is called a Master Key (MK), denoted as mk. The MK is used either 1) to generate one or more Data Protection Keys (DPKs) to protect data, or 2) to generate an intermediate key to protect one or more existing DPKs or generated from the MK using an approved Key Derivation Function (KDF) as defined in [2]. The MK shall not be used for other purposes.
C'è una tale raccomandazione o questo è solo un mito?