Некоторые преимущества использования метода SCRAM-SHA-256 для аутентификации в PostgreSQL:
- Улучшенная безопасность паролей. 4 Метод делает их более защищёнными от атак с использованием словаря, повторных атак и украденных хэшей. 1
- Устойчивость к изменениям. 1 Логическое резервное копирование и восстановление данных не влияют на работу аутентификации SCRAM, после восстановления будет работать тот же пароль. 1
- Эффективность. 1 Протокол SCRAM не увеличивает время соединения. 1
Некоторые недостатки использования метода SCRAM-SHA-256 для аутентификации в PostgreSQL:
- Сложности при переходе с MD5 на SCRAM-SHA-256. 3 Поскольку PostgreSQL не знает исходного пароля в открытом тексте, после изменения метода шифрования пароля на SCRAM-SHA-256 пользователь должен установить пароль снова. 3
- Необходимость обновления клиентского программного обеспечения. 3 Аутентификация с помощью более старого клиентского ПО не будет работать. 3
- Ограничения некоторых инструментов для взлома паролей. 4 Формат SCRAM-SHA-256 не хорошо документирован, а поддерживающие его инструменты часто ограничены в функциональности. 4