suit: meine Passwortverschlüsselungsidee

Beitrag lesen

ja, allerdings sollte man auch hier vorallem im Ausblick auf die Zukunft auf spezielle Algorithmen wie das bereits erwähnte bcrypt setzen, die absichtlich langsam sind. SHA, Blowfish und ähnliche Krypto-Hashes sind ausdrücklich für Geschwindigkeit optimiert und deshalb auch für Rainbow-Tables deutlich leichter angreifbar.

Die Geschwindigkeit des Algorithmus hat keinen direkten bezug zu Rainbow-Tables. Die sind ja gerade dafür da, das Datenaufkommen und den Zeitaufwand zu minimieren - ob das generieren einer Rainbow-Table jetzt eine Tag oder drei Wochen dauert ist unterm Strich egal.