Добрый день. Какой способ хэширования паролей актуален на сегодняшний день?
- MD5/SHA512(password) - совсем не актуально.
- MD5/SHA512(randomSalt + password) - хранить соль рядом с хэшем пароля. Если актуально, то какой размер соли должен быть?
- PBKDF2(MD5/SHA512, password, randomSalt, iterationCount=4096, len=256) - какой должен быть размер соли, количество итераций и конечная длинна?
- Альтернативы?
В безопасности я полный профан, поэтому и прошу помощи и просвещения от сообщества. Сервис написан на java, если это имеет какое либо значение. Спасибо.