Начинаю с хешей — что проще и полезнее изучать сначала?
Ребят, кто свежий в криптографии и хешах, подскажите, с чего лучше начать? Вот, например, есть два варианта — ковырять классические хеши типа MD5, SHA-1, SHA-256, и учиться их распознавать, либо сразу прыгать в сторону более сложных алгоритмов типа bcrypt или Argon2 с их солью и параметрами.
С одной стороны, простые хеши проще понять и проверить базовыми инструментами, плюс много учебных материалов по ним, что хорошо для набора базы и понимания принципов. Но с другой — они не совсем актуальны для реальных задач, потому что в продакшенах их почти не встретишь из-за уязвимостей.
Сложные хеши с "жизненными" параметрами — полезны, но требуют уже практики работы с параметрами, временем вычисления и солями. Учиться на них сразу — можно запутаться и сломать мотивацию.
Поэтому лично я для старта советую взять классические хеши, понять принципы, научиться пользоваться инструментами для проверки и сравнений. Потом уже плавно перейти к современным алгоритмам с параметрами и солью.
Как вы стартовали? Что реально помогло понять, а что — сплошная путаница?
MD5 и SHA-1 — это как учебные колеса на велосипеде. Без них сложно понять, зачем вообще нужны хеши и как они работают. Да, устаревшие и крякнутся быстро, но если сразу прыгать в bcrypt с солью и настройками — мозг взорвётся. Сначала простые, потом уже заморочки с современными. Лично я так начинал, и мозги со временем нормально собрал.