をどのようなアルゴリズム "ハックしにくい"、アルゴリズムは可能[HS512、HS384、HS256 ...]JWT - JWTベースの認証では
は、私の質問は:
- HS512アルゴリズム「に難しくハック "HS256より?
- 彼らはイエス、出力が大きく、 "推測" することが難しくなり、参照
をどのようなアルゴリズム "ハックしにくい"、アルゴリズムは可能[HS512、HS384、HS256 ...]JWT - JWTベースの認証では
は、私の質問は:
私の秘密鍵が 'ξưệ'のようなUnicode文字列を含んでいれば、 "推測"するのが一層難しいですか? –
私は、139〜154 MiB/sには、11%の遅さと11%の「推測」がより難しくなります。 – zaph
ダイジェストを生成するのが11%遅くなりましたが、合意しましたが、衝突を生成するためにさらに多くの処理が必要です。 –
どのハッシュアルゴリズムを選択してもセキュリティに大きな違いはありませんそれらはすべて本質的に安全です。攻撃は別の方向から来るでしょう。 – zaph
これは興味深い質問です。[Crypto Stackexchange](http://crypto.stackexchange.com)で質問することを検討してください。これは実装フォーラムの多くであり、Crypto StackExchangeは暗号化の詳細です。 – zaph
これはパスワードのハッシュ化ではなく、HS256/HS512は完全性と認証を実現するキー付きハッシュメッセージ認証コードです。 https://en.wikipedia.org/wiki/Hash-based_message_authentication_codeによれば、「HMACの暗号強度は、基礎となるハッシュ関数の暗号強度、ハッシュ出力のサイズ、キー。"ハッシュ関数とキーが固定であると仮定すると、SHA 512はより強く、したがって「ハッキングするのは難しい」。 –