Cryptology Academy · पाठ

Argon2: मेमोरी-हार्ड पासवर्ड हैशिंग

Argon2i, Argon2d और Argon2id का अध्ययन करें और समझें कि memory-hardness क्यों महत्वपूर्ण है।

पाठ 3, कुल 4 में से13 चरण

Argon2: मेमोरी-हार्ड पासवर्ड हैशिंग, CoddyKit पर Cryptology Academy का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cryptology Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

स्वागत

Argon2 ने 2015 में Password Hashing Competition (PHC) जीती और यह OWASP की सर्वोच्च अनुशंसा है। इसकी मेमोरी-हार्ड संरचना उन GPU और ASIC हमलों को विफल करती है, जिनसे bcrypt नहीं निपट सकता।

मेमोरी-हार्डनेस क्यों महत्वपूर्ण है

GPU में हजारों कोर होते हैं, लेकिन प्रत्येक कोर के लिए RAM सीमित होती है (लगभग 1KB)। Argon2 को प्रत्येक हैश के लिए 64MB या अधिक RAM चाहिए। 1000 समानांतर हैश आज़माने वाले हमलावरों को 64GB RAM चाहिए—जो महँगी और सीमित होती है।

Argon2 के प्रकार

Argon2d: डेटा-निर्भर अभिगम—सबसे तेज़, लेकिन साइड-चैनल समय-आधारित हमलों के प्रति संवेदनशील। Argon2i: डेटा-स्वतंत्र अभिगम—समय-आधारित हमलों से सुरक्षित। Argon2id: संकर प्रकार—अधिकांश अनुप्रयोगों के लिए अनुशंसित।

Argon2 के पैरामीटर

m: किलोबाइट में मेमोरी (OWASP: 19456 KB = न्यूनतम 19 MB, अनुशंसित 64 MB) t: समय लागत / पुनरावृत्तियाँ (3 अनुशंसित) p: समानांतरता / थ्रेड (4 अनुशंसित) salt: 16 बाइट यादृच्छिक output: 32 बाइट

Python में Argon2id

from argon2 import PasswordHasher ph = PasswordHasher( memory_cost=65536, # 64 MB time_cost=3, parallelism=4 ) hash = ph.hash('my_password') # Verify: ph.verify(hash, 'my_password') # True

Argon2 हैश का प्रारूप

$argon2id$v=19$m=65536,t=3,p=4$ bmFuZG9tc2FsdHJhbmRvbQ$ KaE5Jjy7E8...hashed... सभी पैरामीटर हैश स्ट्रिंग में संग्रहीत होते हैं। सत्यापन अपने-आप पूरा हो जाता है—अलग से पैरामीटर संग्रहीत करने की आवश्यकता नहीं होती।

OWASP Argon2id अनुशंसाएँ 2024

न्यूनतम: m=19456 KB (19 MB), t=2, p=1 अनुशंसित: m=65536 KB (64 MB), t=3, p=4 उच्च सुरक्षा: m=262144 KB (256 MB), t=4, p=8 अपने सर्वर की उपलब्ध मेमोरी के आधार पर मान समायोजित करें।

Argon2 बनाम bcrypt बनाम PBKDF2

Argon2id: मेमोरी-हार्ड, ASIC-प्रतिरोधी, नई प्रणालियों के लिए अनुशंसित। bcrypt: व्यापक समर्थन, मेमोरी-हार्ड नहीं, पुरानी प्रणालियों के लिए अच्छा समर्थन। PBKDF2: FIPS अनुपालक, मेमोरी-हार्ड नहीं, विनियमित परिवेशों के लिए उपयोग करें।

हैश उन्नयन रणनीति

bcrypt से Argon2 पर उन्नयन करते समय: 1. नए हैश के लिए नया स्तंभ जोड़ें 2. अगले लॉगिन पर: पुराने bcrypt से सत्यापित करें, Argon2 से दोबारा हैश करें और नया हैश संग्रहीत करें 3. X महीनों के बाद, जिन उपयोगकर्ताओं का उन्नयन अभी तक नहीं हुआ है उनके लिए पासवर्ड रीसेट अनिवार्य करें

वास्तविक फ्रेमवर्क में Argon2

Django: set PASSWORD_HASHERS=['django.contrib.auth.hashers.Argon2PasswordHasher'] Node.js: argon2 पैकेज का उपयोग करें (argon2-ffi का नहीं) PHP 7.2+: password_hash() में अंतर्निहित PASSWORD_ARGON2ID constant

पेपर: सर्वर-पक्षीय गुप्त मान

पेपर एक सर्वर-पक्षीय गुप्त मान है, जिसे हैश करने से पहले पासवर्ड के साथ मिलाया जाता है: hash(password + pepper)। डेटाबेस लीक हो जाने पर भी हमलावर को पेपर की आवश्यकता होगी। पेपर बदलने पर सभी हैश अमान्य हो जाते हैं।

त्वरित जाँच

Argon2, bcrypt की तुलना में GPU हमलों के प्रति अधिक प्रतिरोधी क्यों है?

पुनरावलोकन

Argon2id आज पासवर्ड हैशिंग के लिए सर्वोत्तम साधन है। अगले पाठ में हम तीनों एल्गोरिदम की तुलना करेंगे और आपके संदर्भ के लिए सही विकल्प चुनना सीखेंगे।
शुरुआत निःशुल्क

एआई शिक्षक के साथ Cryptology Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
67
पाठ
261

अक्सर पूछे जाने वाले प्रश्न

क्या “Argon2: मेमोरी-हार्ड पासवर्ड हैशिंग” पाठ निःशुल्क है?

हाँ—“Argon2: मेमोरी-हार्ड पासवर्ड हैशिंग” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cryptology Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“Argon2: मेमोरी-हार्ड पासवर्ड हैशिंग” में मैं क्या सीखूँगा?

Argon2i, Argon2d और Argon2id का अध्ययन करें और समझें कि memory-hardness क्यों महत्वपूर्ण है। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cryptology Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cryptology Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cryptology Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।

“Argon2: मेमोरी-हार्ड पासवर्ड हैशिंग” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cryptology Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cryptology Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. पासवर्ड के लिए साधारण SHA-256 क्यों विफल होता है
  2. bcrypt: एल्गोरिदम और लागत गुणक
  3. Argon2: मेमोरी-हार्ड पासवर्ड हैशिंग
  4. PBKDF2 और सही एल्गोरिदम का चुनाव
← Cryptology Academy पर वापस जाएँ