NÚKIB aktualizoval minimální požadavky na kryptografické algoritmy

9. 6. 2022

Sdílet

NÚKIB Autor: NÚKIB

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) zveřejnil druhou verzi dokumentu Minimální požadavky na kryptografické algoritmy [PDF]. Subjekty spadající pod zákon o kybernetické bezpečností je musejí zohlednit za účelem ochrany aktiv informačního a komunikačního systému.

Nově se v dokumentu nacházejí také algoritmy použitelné pro bezpečné ukládání hesel (sekce 4 na straně 7). Mezi schválené algoritmy patří Argon2, Scrypt a PbKDF2 s dostatečnými parametry. K volbě se na Twitteru vyjádřil Michal Špaček, přední český odborník na kybernetickou bezpečnost. Zarazila ho absence hašovacího algoritmu bcrypt, který byl prý vyřazen, protože je postaven na zastaralém algoritmu Blowfish.

Našli jste v článku chybu?

Autor zprávičky

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.