Недопустимая соль Bcrypt / Blowfish с небольшим количеством раундов <04 - PullRequest
0 голосов
/ 24 октября 2019

Кажется, что функция hashpw не разрешает хэш с числом раундов <04. </p>

Похоже, это имеет место с каждой версией bcrypt> = 3.1.1

В качестве перехода к Python 3 новая библиотека не допускает такого хэша с '$ {version} $ 01 $ {value}', она должна быть не менее 04.

Я понимаю причины безопасности, но естьспособ принудительного принятия минимального количества раундов?

Кажется, что ошибка выдается blowfish, использованным в bcrypt.

1 Ответ

0 голосов
/ 25 октября 2019

Нет способа изменить его, если не перестроить библиотеку с другим минимальным значением. Я бы не рекомендовал это по соображениям безопасности.

...