パスワードをデータベースに保存するときに、bcrypt、scrypt、argon2などの低速ハッシュ関数を使用することをお勧めします。時間とメモリコストなどのパラメータの選択に関する私が読んだドキュメントのほとんどは、攻撃者がデータベースにアクセスする際にパスワードクラッキングの試行を邪魔するほど高い値を設定することを推奨しています。私の質問は、Webアプリケーションでユーザーを認証する際に、どのような種類のリソース消費が許容されるかです。私は、この質問に対する答えは、認証を実行するサーバーの仕様、認証が行われる頻度などの要素に基づいて変化することを理解していますが、賢明で何ができないのか、 t。パスワード認証に1秒以上かかるのですか?私のサーバーに8GBのメモリがある場合、ハッシュメモリのコストが高すぎるために1GBを使用していますか?私は、質問の大半の要求に対してトークンベースの認証を使用するため、問題のアプリケーションがパスワード認証を実行することを期待しています。パスワード認証にはどのくらい時間がかかりますか?
0
A
答えて
1
パスワード認証に長時間を要していますか?
ユーザーには許容されませんが、数百ミリ秒で十分であると思います。より具体的な質問は、this excellent answerを参照してください。
サーバーに8GBのメモリがある場合、ハッシュメモリのコストが高すぎるために1GBを使用していますか?
私は、あなたのパスワードのハッシュ戦略では、それほど多くのメモリを必要とするとは思わないでしょう。ハッシングは、一般的にCPU /計算処理のタスクです。
関連する問題
- 1. ga()はどれくらい時間がかかりますか?
- 2. 契約処理にはどのくらい時間がかかりますか?
- 3. TreeMapにはどのくらい時間がかかりますか?
- 4. Microsoft Edge拡張機能の承認にはどのくらい時間がかかりますか?
- 5. C2DMの登録にはどのくらい時間がかかります
- 6. BigCommerceアプリのサブミット/承認にはどれくらい時間がかかりますか?
- 7. どのくらい集中的に時間がかかりますか?
- 8. Android OSの構築にどれくらい時間がかかりますか
- 9. ブロックされていない信号が届くにはどのくらい時間がかかりますか?
- 10. GCM - プッシュ通知がデバイスに届くにはどのくらい時間がかかりますか?
- 11. アクション内でどのくらい時間がかかりますか?
- 12. Google Cloud Messagingのメッセージが端末に届くのにどれくらい時間がかかりますか
- 13. アンドロイドがドーズモードに移行するにはどのくらい時間がかかりますか?アンドロイドのバージョンで
- 14. 新しくインストールするにはどのくらい時間がかかりますか?
- 15. AdMob広告ユニットIDが有効になるにはどのくらい時間がかかりますか?
- 16. .htaccessの変更を有効にするにはどのくらい時間がかかりますか?
- 17. どのくらい時間がかかりますか:iOSアプリを有料から無料に変更する
- 18. DynamoDBからS3へのデータ移行にどれくらいの時間がかかりますか
- 19. ModmyiはCydiaにアプリを投稿するのにどれくらい時間がかかりますか?
- 20. Softlayerでユーザーを完全に削除するにはどのくらい時間がかかりますか?
- 21. レコードをコアデータに挿入するにはどれくらいの時間がかかりますか?
- 22. ネームサーバをアクティブにするにはどのくらい時間がかかりますか?
- 23. イメージに時間がかかるのはどのくらいですか?
- 24. WinXP App Vista互換にするにはどのくらいの時間がかかりましたか?
- 25. Androidマーケットのインストール数を更新するにはどのくらいの時間がかかりますか?
- 26. HTML/CSSテーマを変換するには - どのくらいの時間がかかりますか?
- 27. デジタルオーディオワークステーションのコード作成にはどのくらいの時間がかかりますか?
- 28. ページの読み込みや応答にはどのくらいの時間がかかりますか?
- 29. UBIFSがファイルをフラッシュに同期するのにどれくらい時間がかかりますか
- 30. Androidのリストビューには多くの時間がかかります
ご意見ありがとうございます。 Argon2はメモリハード関数であり、時間コストと並列性に加えてメモリコストパラメータを指定することができるため、私が合理的にハッシュに費やすことができるメモリ量が不思議です。 – user3607758
ああ、あなたが*任意の量のメモリを選んで*使用する場合、 "どれくらいの量がかかりますか"は、ピーク時の負荷でどれくらいのメモリを確保できるかといった他の要素に依存します。 1GBは過剰に見えます。 Argon2のCLIデフォルトは4096KiBです。 –