Passwords have historically been pivotal for access control and authentication, yet their security remains a recurring concern in today’s digital world. As evidenced by high-profile data breaches, secure password storage has always been paramount, but often not achieved. While users grapple with the creation of strong, memorable passwords, the burden also falls on service providers to store these passwords securely. Even though alternative authentication mechanisms have emerged, password-based authentication remains pervasive. Surprisingly, studies highlight that developers frequently exhibit misconceptions or negligence towards password storage security. This paper traces the progression of password storage methods by explaining four password hashing methods. By informing of four modern password storage systems, this work seeks to bridge the knowledge gap, advocating for better practices and illuminating the significance of prioritizing security alongside functionality.
Parolalar tarihsel olarak erişim kontrolü ve kimlik doğrulama için kilit bir öneme sahip olmuşlarsa da, güvenlikleri bugünün dijital dünyasında tekrar eden bir endişe olarak kalmaktadır. Yüksek profilli veri ihlalleri ve güvenlik açıklarıyla kanıtlandığı gibi, güvenli parola saklama her zaman en üst düzeyde önemli olmasına rağmen, genellikle başarılı olunamamıştır. Kullanıcılar güçlü ve akılda kalıcı parolalar oluşturma konusunda uğraşırken, parolaların güvenli bir şekilde saklama sorumluluğu da hizmet sağlayıcılara düşmektedir. Alternatif kimlik doğrulama mekanizmaları ortaya çıkmış olmasına rağmen, parola tabanlı kimlik doğrulama yaygın olarak kullanılmaya devam etmektedir. Araştırmalar, yazılım geliştiricilerin parola saklama güvenliği konusunda yanılgılara ya da ihmalkarlığa düştüğünü göstermektedir. Bu makale, Crypt ile başlayıp Parola Özetleme Yarışması’nın kazananı Argon2d’de son bulan parola saklama yöntemlerinin ilerleyişini izlemektedir. Dört adet modern parola saklama sistemleri hakkında bilgi vererek bu bilgi boşluğunu kapatmayı, daha iyi uygulamalar için savunma yapmayı ve güvenliği işlevsellikle birlikte önceliklendirme önemini aydınlatmaya çalışmaktadır.
Primary Language | English |
---|---|
Subjects | Software Engineering (Other) |
Journal Section | Review Article |
Authors | |
Publication Date | December 27, 2023 |
Submission Date | June 22, 2023 |
Acceptance Date | October 13, 2023 |
Published in Issue | Year 2023 Volume: 4 Issue: 3 |
Dergimiz Index Copernicus, ASOS Indeks, Google Scholar ve ROAD indeks tarafından indekslenmektedir.