2014-11-03 57 views
-1

思科終於得到了各地提供了兩個相對現代的方式來存儲密碼在配置文件中:思科IOS密碼類型 - 相對安全

  • PBKDF2-HMAC-SHA256 20,000迭代
  • Scrypt與N = 16384 ,R = 1,p = 1

時,給出的兩個算法以上的安全神我的問題:是一個顯然優於其他的,他們是差不多的,或者是否有任何明顯的折衷的使這是一個艱難的決定?

回答

0

Scrypt之一顯然更好。

  • PBKDF2使用20000次迭代

但SHA256是非常容易計算。我擁有一個2.5W的USB存儲棒,SHA256可以計算出330萬個散列/秒。 (我有這些USB棒14,共計4.6 THASH/s的

  • 那些Scrypt參數都設置爲使用:
    • 16384次迭代
    • 2 MB的存儲器,隨機操作

Scrypt是非常困難的硬件並行。目前state of the art of scrypt hashing can do about 1.3 million hash/sec,同時消耗約900W。

| Algorithm | Power | Speed   | 
|-----------|--------|-----------------| 
| PBKDF2 | 2.5W | 330,000,000 H/s | 
| Scrypt | 900W | 1,300,000 H/s |