最佳答案
密码哈希的理想 bcrypt 工作因子是什么。
如果我使用10的因子,那么在我的笔记本电脑上散列一个密码需要大约1个因子。如果我们最终在一个非常繁忙的网站上结束,那么仅仅检查用户的密码就会变成一项繁重的工作。
也许使用7的工作因子会更好,从而将总密码散列工作减少到每台笔记本电脑登录大约0.01秒?
你如何在暴力安全和操作成本之间做出权衡?