التجزئة/التشفير

Argon2 Hash + Verify

تجزئة كلمات المرور باستخدام Argon2 (الفائز في Password Hashing Competition، RFC 9106) — بأنواع d/i/id، مع التحقق مقابل هاش موجود.


                    

الأسئلة الشائعة

لماذا يُعتبر Argon2 الخيار الموصى به حاليًا لتجزئة كلمات المرور؟

Argon2 هو الفائز في مسابقة Password Hashing Competition، وهو "كثيف الذاكرة" (memory-hard)، ما يجعل تنفيذه بكفاءة على معدات متخصصة مثل GPU وASIC أصعب وأكلف مقارنة بخوارزميات أقدم.

ما الفرق بين أنواع Argon2i وArgon2d وArgon2id؟

Argon2i مصمم لمقاومة هجمات القناة الجانبية ويُناسب تجزئة كلمات المرور، وArgon2d أكثر مقاومة لهجمات كسر GPU لكنه عرضة للقنوات الجانبية، وArgon2id هجين يجمع مزايا النوعين وهو الموصى به افتراضيًا.

لماذا يستغرق حساب Argon2 وقتًا وذاكرة ملحوظين؟

هذا سلوك متعمد؛ زيادة معاملات الذاكرة والتكرارات ترفع تكلفة الهجوم بالتخمين الآلي بشكل كبير، على حساب زمن حساب أطول قليلًا للاستخدام الشرعي.