التجزئة/التشفير
Scrypt Hash + Verify
تجزئة كلمات المرور باستخدام scrypt (RFC 7914، دالة اشتقاق مفتاح كثيفة الذاكرة) مع التحقق مقابل هاش موجود.
الأسئلة الشائعة
ما الغرض من "كثافة الذاكرة" (memory-hardness) في scrypt؟
تتطلب scrypt كمية كبيرة من الذاكرة العشوائية أثناء الحساب، ما يجعل تسريع الهجمات عبر أجهزة متخصصة مثل GPU وASIC مكلفًا جدًا، وليس مجرد إبطاء الحساب على المعالج فقط.
لماذا تستغرق عملية التجزئة وقتًا طويلًا عند رفع قيمة التكلفة (log2 N)؟
رفع قيمة N يزيد استهلاك الذاكرة والوقت بشكل متعمد لجعل هجمات التخمين الآلي أبطأ وأكثر كلفة، وهذا التباطؤ متوقع وليس عطلًا.
كيف تؤثر معاملات حجم الكتلة (r) والتوازي (p) على النتيجة؟
حجم الكتلة r يضبط كمية الذاكرة المستخدمة لكل عملية، والتوازي p يتحكم في عدد سلاسل الحساب المتوازية؛ زيادتهما ترفع مقاومة الهاش لكنها تزيد أيضًا الموارد المطلوبة للحساب الشرعي.