-1
思科終於得到了各地提供了兩個相對現代的方式來存儲密碼在配置文件中:思科IOS密碼類型 - 相對安全
- PBKDF2-HMAC-SHA256 20,000迭代
- Scrypt與N = 16384 ,R = 1,p = 1
時,給出的兩個算法以上的安全神我的問題:是一個顯然優於其他的,他們是差不多的,或者是否有任何明顯的折衷的使這是一個艱難的決定?
思科終於得到了各地提供了兩個相對現代的方式來存儲密碼在配置文件中:思科IOS密碼類型 - 相對安全
時,給出的兩個算法以上的安全神我的問題:是一個顯然優於其他的,他們是差不多的,或者是否有任何明顯的折衷的使這是一個艱難的決定?
Scrypt之一顯然更好。
但SHA256是非常容易計算。我擁有一個2.5W的USB存儲棒,SHA256可以計算出330萬個散列/秒。 (我有這些USB棒14,共計4.6 THASH/s的
Scrypt是非常困難的硬件並行。目前state of the art of scrypt hashing can do about 1.3 million hash/sec,同時消耗約900W。
| Algorithm | Power | Speed |
|-----------|--------|-----------------|
| PBKDF2 | 2.5W | 330,000,000 H/s |
| Scrypt | 900W | 1,300,000 H/s |