Password hashing methods and algorithms on the .NET platform
dc.contributor.author | Fedorchenko, Volodymyr | |
dc.contributor.author | Yeroshenko, Olha | |
dc.contributor.author | Shmatko, Oleksandr | |
dc.contributor.author | Kolomiitsev, Oleksii | |
dc.contributor.author | Omarov, Murad | |
dc.date.accessioned | 2024-12-06T12:31:04Z | |
dc.date.issued | 2024 | |
dc.description.abstract | Web applications, which are widely used to provide services and collect information, have become a major target for attackers, especially with the emergence of government services that process sensitive data. The .NET software platform, popular for developing web applications, includes built-in hashing algorithms (HA) and key generation functions (KDF) to protect passwords. However, these were developed over two decades ago for different levels of threats. More modern alternatives, such as Bcrypt, Scrypt, and Argon2, offer improved protection against modern GPU, ASIC, and FPGA attacks, but require third-party implementation. Given the critical role of password protection in protecting user information, this research investigates the effectiveness of various hashing mechanisms on the .NET platform, which is an urgent need for securing modern web applications. The subject of study in the article is the features of hashing algorithms built-in and available in the libraries of the .NET software platform for password protection as the main aspect of user authentication. The purpose of the work is to compare and analyse the hashing algorithms built-in and available in the libraries of the .NET software platform for password protection as the main aspect of user authentication. Веб-додатки, які широко використовуються для надання послуг та збору інформації, стали основною мішенню для зловмисників, особливо з появою державних сервісів, що обробляють конфіденційні дані. Програмна платформа .NET, популярна для розробки веб-додатків,включає вбудовані алгоритми хешування (HA) та функції генерації ключів (KDF) для захисту паролів. Однак вони були розроблені понад два десятиліття тому для різних рівнів загроз. Більш сучасні альтернативи, такі як Bcrypt, Scrypt та Argon2, пропонують покращений захист від сучасних атак з використанням GPU, ASIC та FPGA, але потребують стороннього впровадження. Враховуючи критичну роль захисту паролів у захисті інформації користувача, це дослідження вивчає ефективність різних механізмів хешування на платформі .NET, що є нагальною потребою у забезпеченні безпеки сучасних веб-додатків. Предметомвивчення в статті є особливості алгоритмів хешування, вбудованих та доступних в бібліотеках програмної платформи .NET для захисту паролів, як основного аспекту аутентифікації користувачів. Метою роботи є порівняння та аналіз алгоритмів хешування, вбудованих та доступних в бібліотеках програмної платформи .NET для захисту паролів, як основного аспекту аутентифікації користувачів. проведено аналіз та порівняння алгоритмів хешування, доступних на програмній платформі .NET. | |
dc.identifier.citation | Password hashing methods and algorithms on the .NET platform / V. Fedorchenko, O. Yeroshenko, O. Shmatko, O. Kolomiitsev, M. Omarov // Сучасні інформаційні системи = Advanced Information Systems. – 2024. – Т. 8, № 4. – С. 82-92 | |
dc.identifier.doi | https://doi.org/10.20998/2522-9052.2024.4.11 | |
dc.identifier.orcid | https://orcid.org/0000-0001-7359-1460 | |
dc.identifier.orcid | https://orcid.org/0000-0001-6221-7158 | |
dc.identifier.orcid | https://orcid.org/0000-0002-2426-900X | |
dc.identifier.orcid | https://orcid.org/0000-0001-8228-8404 | |
dc.identifier.orcid | https://orcid.org/0000-0003-4842-4972 | |
dc.identifier.uri | https://repository.kpi.kharkov.ua/handle/KhPI-Press/84085 | |
dc.language.iso | en | |
dc.publisher | Національний технічний університет "Харківський політехнічний інститут" | |
dc.subject | hash function | |
dc.subject | hashing algorithm | |
dc.subject | key generation function | |
dc.subject | computer systems | |
dc.subject | хеш-функція | |
dc.subject | алгоритм хешування | |
dc.subject | функція генерації ключів | |
dc.subject | комп'ютерні системи | |
dc.title | Password hashing methods and algorithms on the .NET platform | |
dc.title.alternative | Методи та алгоритми хешування паролів на платформі.NET | |
dc.type | Article |
Файли
Контейнер файлів
1 - 1 з 1
- Назва:
- AIS_2024_8_4_Fedorchenko_Password_hashing.pdf
- Розмір:
- 899.67 KB
- Формат:
- Adobe Portable Document Format
Ліцензійна угода
1 - 1 з 1
Ескіз недоступний
- Назва:
- license.txt
- Розмір:
- 1.71 KB
- Формат:
- Item-specific license agreed upon to submission
- Опис: