设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

更安全,PHP增加对下一代密码散列算法Argon2的支持

2017-12-3 21:28| 发布者: joejoe0332| 查看: 1387| 评论: 0|原作者: oschina|来自: oschina

摘要: PHP 于本周发布的 7.2.0 版本使得它安全性大大提高,该版本改进了编程语言对密码学和密码哈希算法的支持,并使其现代化。更重要的是,到目前为止在 PHP 7.2 中最显著的变化是,新增对密码哈希算法 Argon2 的支持。Ar ...
PHP 于本周发布的 7.2.0 版本使得它安全性大大提高,该版本改进了编程语言对密码学和密码哈希算法的支持,并使其现代化。

更重要的是,到目前为止在 PHP 7.2 中最显著的变化是,新增对密码哈希算法 Argon2 的支持。Argon2 于 2010 年初开发,现在成为 IETF 中普遍认可的互联网标准。

Argon2 被认为优于 Bcrypt

目前认为该算法在安全性和成本效益方面优于当今使用最广泛的密码散列函数 Bcrypt。除了密码散列函数外,该算法还适用于与现代电子(加密)货币一起使用的工作证明操作。

从周四发布的PHP 7.2 开始,Argon2 v1.3已经被添加到 PHP 内核中,开发人员可以通过 password_hash() 函数使用它。

// Argon2i with default cost factors
password_hash('password', PASSWORD_ARGON2I);

Mcrypt out, Libsodium in

PHP 7.2 的另一个主要变化是从 PHP 内核中删除旧的 Mcrypt 加密库,并增加了一个更现代的替代品 Libsodium。

Libsodium 库的开发者表示要摆脱 ext/mcrypt,因为这是已被抛弃的软件,会抑制语言的发展。

尽管在过去十年,PHP 遭遇过不少风雨,但自从 2015 年下半年 7.x  版本发布以来,它已经变得更加快速和安全。

参考:https://www.bleepingcomputer.com/


酷毙

雷人
1

鲜花

鸡蛋

漂亮

刚表态过的朋友 (1 人)

  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部