Hallo,
ich habe mal eine allgemeine Frage zu OpenBSD: OpenBSD speichert bekanntermaßen ja seine Passwörter mit der Blowfish Methode ab. Normalerweise werden aber Passwörter doch eher mit Hashingverfahren abgespeichert. Blowfish ist ein symmetrisches Verschlüsselungsverfahren. Symmetrische Verschlüsselungsverfahren benötigen ja immer einen Schlüssel zum verschlüsseln und können ja mit dem selben Schlüssel wieder entschlüsselt werden.
Daher: wenn bei der Passwortverschlüsselung von OpenBSD ein symmetrisches Verschlüsselungsverfahren zum Einsatz kommt, wo steht dann der Schlüssel und wie wird der geschützt? Oder gibt es eine Möglichkeit Blowfish auch als Hashalgorhythmus einzusetzen?
Gruß
Reks30
ich habe mal eine allgemeine Frage zu OpenBSD: OpenBSD speichert bekanntermaßen ja seine Passwörter mit der Blowfish Methode ab. Normalerweise werden aber Passwörter doch eher mit Hashingverfahren abgespeichert. Blowfish ist ein symmetrisches Verschlüsselungsverfahren. Symmetrische Verschlüsselungsverfahren benötigen ja immer einen Schlüssel zum verschlüsseln und können ja mit dem selben Schlüssel wieder entschlüsselt werden.
Daher: wenn bei der Passwortverschlüsselung von OpenBSD ein symmetrisches Verschlüsselungsverfahren zum Einsatz kommt, wo steht dann der Schlüssel und wie wird der geschützt? Oder gibt es eine Möglichkeit Blowfish auch als Hashalgorhythmus einzusetzen?
Gruß
Reks30
