Darüber, wie schnell können Sie brute-force-PBKDF2?

Nach dem linkedin-Passwort-hash Leck, habe ich unser Passwort-hashing. Wir verwenden Django 1.4 verwendet PBKDF2, das ist toll und ein Schritt aus dem vorherigen SHA1.

Aber ich bin gespannt wie leicht könnte man brute-force, die. Ich freue mich auf unser Kennwort-Komplexität-Regeln, und ich wundere mich, wie schnell würde es dauern, zu tun, (sagen wir) 8 Länge Kleinbuchstaben ascii-Buchstaben.

Diese Anleitung zum knacken des LinkedIn-Passwort-hash, hat jemand auch das tut, 430 Millionen sha1-hashes pro Sekunde auf einer GPU. http://erratasec.blogspot.ie/2012/06/linkedin-vs-password-cracking.html , Was irgendwie Geschwindigkeiten würden Sie bekommen für PBKDF2?

Hat jemand irgendwelche groben/back-of-the-envelope/ballpark zahlen für, wie schnell könnte man brute-force-PBKDF2?

  • Es ist angeblich eine der schwersten wenn nicht die schwerste, um brute-force. (und es ist entworfen, als solche) habe ich keine zahlen parat, aber.
  • Im Zusammenhang security.stackexchange.com/questions/12114/...
  • PBKDF2 ist viel billiger, um brute-force als scrypt.
InformationsquelleAutor Rory | 2012-07-02
Schreibe einen Kommentar