Sto cercando di comprendere appieno la relazione tra BCRYPT
e COST
di fattori e quanto tempo impiegherebbe una macchina per decifrare una password con PHP 5.5 password_hash ()
I tempi di crittografia che ho osservato su un server medio per password_hash () sono:
COST 14 takes 1.23s to 2s
COST 13 takes 0.6 to 1s
COST 12 takes about 0.3s
COST 11 takes about 0.15s
COST 10 takes about 0.08s
COST 09 takes about 0.04s
-
Il numero di round è proporzionale al tempo impiegato?
-
Il tempo di calcolo richiesto per craccare una password sulla stessa scala lineare o esponenziale come?
es. Se un hash COST 10 ha impiegato 1 minuto per croppare. Quanto tempo stiamo guardando con COST 14 per la stessa password? Presumo che ciò varierebbe a seconda dell'entropia della password. Prendiamo quindi una password di 10 lettere mediamente debole come "EasyCrack1" come base per il ragionamento.