Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-03-2026, 10:09 door Erik van Straten

Door johanw: Door Erik van Straten: In paragraaf 2, Authenticating Users, staat wel een verouderd advies (dat een document uit 2018 is bijgewerkt in 2022 wil niet zeggen dat dit voor elke sectie geldt). De techniek gaat loeihard, raadpleeg altijd zo actueel mogelijke documenten, zoals bij NIST of OWASP. NIST vecht expliciet tegen het combineren van quantum-veilige en klassieke crypto, Bron? Door johanw: Aangezien zel eerder vage zooi aangeraden hebben (een lekke RSA implementatie, een verdacht EC algorithme) zou ik daar niet blindelings op afgaan. Je moet altijd zelf je hersens blijven gebruiken, en ik ben het niet met alles eens in bijv. https://pages.nist.gov/800-63-4/sp800-63b.html maar dat is toch een uitstekend document. Van "NIST SP 800-132 - Recommendation for Password-Based Key Derivation: Part 1: Storage Applications" uit 2010 (https://csrc.nist.gov/pubs/sp/800/132/final) werd in 2023 een update aangekondigd, maar die update kan ik niet vinden. Alternatief: ...

Beschrijf je klacht (Optioneel):

captcha