ネットワーク アプリケーションに twisted の Perspective Broker を使用しています。認証に MD5 チャレンジ/レスポンス スキームが自動的に使用されるという問題が発生しました。理想的には、多くのセキュリティ上の脆弱性があるため、MD5 ハッシュをサーバー側に保存しないことをお勧めします。あるいは、scrypt、bcrypt、または pbkdf2 がより安全なアルゴリズムを提供します。
ただし、これらのアルゴリズムは Python ですぐに利用できますが、Perspective Broker を使用してカスタム認証スキームを実装できるかどうかはよくわかりません。ソースから判断すると、MD5 はシステム内で非常に緊密に統合されているようです。
だから私の質問は、より経験豊富なねじれたユーザーに行きます: 全体を書き直さなくても、カスタム認証スキームを使用する方法はありますか?
(また、ツイストまたは暗号化に関する私の仮定のいずれかが間違っている場合は、訂正してください。私はどちらもまったく新しいものです。)