¿El cambio de scrypt salt tiene implicaciones de seguridad?

1

Estoy usando scrypt para extender una contraseña proporcionada por el usuario para usarla como clave de cifrado AES. Los datos que se cifran con el cifrado AES nunca cambian.

Soy consciente de que si el usuario cambia la contraseña, el sal aleatorio debe regenerarse.

Me pregunto si existen implicaciones de seguridad para cambiar innecesariamente la sal. es decir, cambiar la sal sin cambiar la contraseña.

Tenga en cuenta que esto ocurre en un entorno en el que estamos asumiendo que todas las copias pasadas y presentes de la sal y los datos cifrados estarán disponibles para un atacante.

    
pregunta RyanZim 10.08.2017 - 17:39
fuente

1 respuesta

1

No, no hay implicaciones. Por lo que sé, Scrypt no es vulnerable al criptoanálisis diferencial.

    
respondido por el marstato 10.08.2017 - 17:58
fuente

Lea otras preguntas en las etiquetas