Вы должны установить максимальное число итераций, которое по-прежнему «допустимо», в зависимости от используемого вами оборудования и терпения пользователей.Чем выше, тем лучше.
Весь смысл подсчета итераций состоит в том, чтобы замедлить обработку пароля, то есть замедлить его для злоумышленника, который «пробует» потенциальные пароли.Чем медленнее, тем лучше.К сожалению, увеличение количества итераций замедляет и вас ...
Как правило, учтите, что злоумышленник взломает пароли, пытаясь в среднем около 10 миллионов (10 7 *).1006 *) потенциальных паролей.Если вы установите счетчик итераций таким образом, чтобы хеширование пароля занимало у вас 1 секунду, и вы считаете, что злоумышленник может собрать в десять раз больше вычислительной мощности, чем вы, тогда ему потребуется 10 7 * 1/10 секундоколо 12 дней.Если вы установите счетчик итераций таким образом, чтобы хеширование пароля занимало на вашем ПК всего 0,01 секунды, то атакующий завершается за три часа.