7

パスワードをハッシュ(片道)すると、bcrypt is the bestのようになります。jBCryptの代替?公式にスレッドセーフで、より大きいコミュニティを持つ

私はjBCryptを使用して起動しようとしていますが、私はいくつかの心配があります。

  • ないメーリングリストを。
  • 全体的に非常に低い活動性。
  • Bug trackerには1つの問題のみが存在し、この1つの問題は何の兆候も受けていません。
  • 3つのバージョンしかリリースされていません。
  • jBCryptはスレッドセーフであると主張しません。 most people seem to agree that the source code looks threadsafeの間、公式ウェブサイトの明確な声明がはるかに良いでしょう。

誰もが使用している同様の、より多くのメインストリームライブラリがあり、何とか逃したのですか? (Java、オープンソース)
これは実際には「最も主流」なのでしょうか?

+0

それを選ぶだろうhttp://code.google.com/p/jbcrypt/issues/detail ?id = 2) – JustinKSU

+0

プロジェクトがGoogle上にあり、Googleグループを持っているので、おそらくそれはより多くの牽引力を得るでしょう。 http://code.google.com/p/jbcrypt/ – JustinKSU

+0

FWIW、jBcryptがスレッドセーフではないと主張する引用された質問(および受け入れられた回答)は疑わしい/間違っています。最新情報については、http://stackoverflow.com/questions/3949415/is-jbcrypt-0-3-threadsafeを参照してください。 – cemerick

答えて

7

BCryptは巧妙だが「単純な」アルゴリズムです。 Javaコードは、元のコードの単なるポートである700行(コメントと300行の16進定数を含む)です。

これは数十のモジュールを持つ複雑なフレームワークではありません。マイルストーンについての定期的な発表はできません。それだけでうまくいく...特にスマートなセキュリティ研究者が発見したセキュリティ上の問題のため、今後数年間で1つの変化が起こるだろうが、その周りにコミュニティを構築することはないだろう。アルゴリズムはすでに

テストはCのバージョンとの整合性を証明するためにここにいる実装されて、私は(それは、スレッドセーフである必要があります

+1

私はそれぞれの心配事に対処するための問題を作成しましたが、今はプロジェクトが少しでも活動をしているようです:-)私は、このライブラリとそれは今までうまくいくようです。 –

関連する問題