Cryptology Academy · पाठ

PBKDF2 और सही एल्गोरिदम का चुनाव

PBKDF2 की तुलना bcrypt/Argon2 से करें और अपने ऐप के लिए सर्वोत्तम विकल्प चुनें।

पाठ 4, कुल 4 में से13 चरण

PBKDF2 और सही एल्गोरिदम का चुनाव, CoddyKit पर Cryptology Academy का एक निःशुल्क पाठ है। यह 4 में से 4वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Cryptology Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

स्वागत

शुरुआती क्रिप्टोलॉजी के इस अंतिम पाठ में हम PBKDF2 का अध्ययन करेंगे, इसकी तुलना bcrypt और Argon2 से करेंगे और सही पासवर्ड हैशिंग एल्गोरिदम चुनने के लिए निर्णय-ढाँचा बनाएँगे।

PBKDF2 का अवलोकन

PBKDF2 (पासवर्ड-आधारित कुंजी व्युत्पत्ति फ़ंक्शन 2) को RFC 2898 (2000) में प्रकाशित किया गया था। यह पासवर्ड + सॉल्ट पर एक छद्म-यादृच्छिक फ़ंक्शन (आमतौर पर HMAC-SHA256) को बार-बार लागू करता है।

PBKDF2 सूत्र

PBKDF2(PRF, password, salt, iterations, keylen) उदाहरण: key = PBKDF2-HMAC-SHA256(password, salt, 600000, 32) 2023 के अनुसार OWASP SHA-256 के साथ 600,000 पुनरावृत्तियों की अनुशंसा करता है।

Python में PBKDF2

import hashlib, os salt = os.urandom(16) key = hashlib.pbkdf2_hmac( 'sha256', password.encode(), salt, 600000, dklen=32 ) # Or using cryptography library: from cryptography.hazmat.primitives.kdf.pbkdf2 import PBKDF2HMAC

PBKDF2 की खूबियाँ

FIPS 140-2/3 का अनुपालन करता है। Python, Java और .NET की मानक लाइब्रेरी में अंतर्निहित है। उद्यम और सरकारी परिवेशों में व्यापक रूप से उपयोग किया जाता है। सही ढंग से लागू करना सरल है।

PBKDF2 की कमियाँ

यह मेमोरी-हार्ड नहीं है। GPU-अनुकूल: प्रति सेकंड अरबों SHA-256 पुनरावृत्तियाँ। 600K पुनरावृत्तियों पर भी GPU लगभग 10 लाख पासवर्ड/सेकंड प्राप्त करता है। bcrypt और विशेष रूप से Argon2 को बलपूर्वक तोड़ना काफी कठिन है।

एल्गोरिदम तुलना सारणी

एल्गोरिदम | मेमोरी-हार्ड | FIPS | गति (GPU) | अनुशंसा bcrypt | नहीं | नहीं | 50K/सेकंड | स्वीकार्य PBKDF2 | नहीं | हाँ | 10 लाख/सेकंड | विनियमित परिवेश Argon2id | हाँ | नहीं | 100/सेकंड | सर्वोत्तम विकल्प

निर्णय-ढाँचा

Argon2id का उपयोग करें: अनुपालन संबंधी बाधाओं के बिना नए अनुप्रयोगों के लिए। bcrypt का उपयोग करें: जब Argon2 उपलब्ध न हो या पुरानी प्रणालियों के लिए। PBKDF2-SHA256 का उपयोग करें: जब FIPS या सरकारी अनुपालन आवश्यक हो। कभी नहीं: MD5, SHA-1, बिना पुनरावृत्ति वाला SHA-256, बिना सॉल्ट वाली कोई भी चीज़।

अनुपालन संबंधी टिप्पणियाँ

PCI-DSS किसी विशिष्ट एल्गोरिदम को निर्धारित नहीं करता, लेकिन मजबूत हैशिंग आवश्यक करता है। bcrypt और Argon2 इस आवश्यकता को पूरा करते हैं। NIST SP 800-132 PBKDF2 को अनुमोदित करता है। कुछ कड़े FedRAMP सिस्टम FIPS-अनुमोदित PRF के साथ PBKDF2 को अनिवार्य करते हैं।

पुनरावृत्ति संख्या का विकास

OWASP PBKDF2-SHA256 पुनरावृत्तियाँ: 2010: 1000, 2016: 100000, 2023: 600000। हार्डवेयर तेज़ होता जा रहा है—हर 2 वर्ष में पुनर्मूल्यांकन करके संख्या बढ़ाएँ। bcrypt लागत: 2010: 10, 2023: 12, 2025 का लक्ष्य: 13।

सुरक्षित पासवर्ड रीसेट प्रक्रिया

1. क्रिप्टोग्राफ़िक रूप से यादृच्छिक टोकन बनाएँ: secrets.token_urlsafe(32) 2. SHA-256 से हैश करें (bcrypt से नहीं—यह केवल भंडारण के लिए है) 3. हैश संग्रहीत करें और टोकन ईमेल में भेजें 4. रीसेट पर: भेजे गए टोकन का हैश बनाएँ, तुलना करें और उपयोग के तुरंत बाद उसे अमान्य कर दें

त्वरित जाँच

GPU हमलों के प्रति कमजोर होने के बावजूद किस परिवेश में Argon2id की तुलना में PBKDF2 को प्राथमिकता दी जाती है?

पुनरावलोकन

आपने शुरुआती क्रिप्टोलॉजी पाठ्यक्रम पूरा कर लिया है! अब आप हैश, सममित और असममित एन्क्रिप्शन, हस्ताक्षर, PKI और पासवर्ड हैशिंग समझते हैं। अगला चरण: मध्यवर्ती विषय—ब्लॉक सिफर मोड, स्ट्रीम सिफर और कुंजी विनिमय।
शुरुआत निःशुल्क

एआई शिक्षक के साथ Cryptology Academy सीखें — निःशुल्क

अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।

पाठ्यक्रम
67
पाठ
261

अक्सर पूछे जाने वाले प्रश्न

क्या “PBKDF2 और सही एल्गोरिदम का चुनाव” पाठ निःशुल्क है?

हाँ—“PBKDF2 और सही एल्गोरिदम का चुनाव” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Cryptology Academy पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Cryptology Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।

“PBKDF2 और सही एल्गोरिदम का चुनाव” में मैं क्या सीखूँगा?

PBKDF2 की तुलना bcrypt/Argon2 से करें और अपने ऐप के लिए सर्वोत्तम विकल्प चुनें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cryptology Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।

क्या Cryptology Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?

पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cryptology Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 4वाँ पाठ है।

“PBKDF2 और सही एल्गोरिदम का चुनाव” पाठ पूरा करने में कितना समय लगता है?

CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।

क्या मैं इस Cryptology Academy पाठ में कोड लिख और चला सकता हूँ?

हाँ। हर Cryptology Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।

इस पाठ्यक्रम के सभी पाठ

  1. पासवर्ड के लिए साधारण SHA-256 क्यों विफल होता है
  2. bcrypt: एल्गोरिदम और लागत गुणक
  3. Argon2: मेमोरी-हार्ड पासवर्ड हैशिंग
  4. PBKDF2 और सही एल्गोरिदम का चुनाव
← Cryptology Academy पर वापस जाएँ