Quanti hash di sha1 al secondo possono avere l'hardware corrente (ad esempio un calcolo da 500 $ gpu), quando l'input è lungo 256 byte? (o qualsiasi altra lunghezza).
La domanda che ci si pone è quanto a lungo (o quanto costoso) è il montaggio di un attacco preimage contro gli indirizzi generati da Cryptographic (CGA, link ). Supponiamo che un CGA sia costruito principalmente dai 59 bit più a sinistra di un hash sha1, quanto tempo ci vuole per trovare un altro hash in cui i bit più piccoli corrispondono al CGA. La complessità è O (2 ^ 59)
Un altro thread mi ha portato a questa pagina link dove viene misurata la performance di diversi sistemi negli hash di calcolo . Tuttavia non sono sicuro al 100% se riesco a leggere la mia risposta desiderata in quanto la performance è misurata in cicli / byte e presumo che gli hash siano generati su cpus.