简单地说,这应该是因为它基于BLAKE2b,它是记忆硬,对称密码学相对不受量子计算的影响,因为与非对称密码相比,攻击无法有效地执行(例如格罗弗算法和Shor算法)。RFC声明如下:
Argon2的冲突和预图像抵抗级别等效于底层BLAKE2b哈希函数的级别。为了产生碰撞,需要2^(256)输入。要找到预图像,必须尝试2^(512)输入。KDF安全性由哈希函数H‘的密钥长度和内部状态大小决定。为了区分键控Argon2的输出和随机输出,需要(2^(128),2^length(K))对BLAKE2b的最小调用。
这就够不用担心了。