На самом деле, в любом случае.
Тем не менее, ваш пример № 1 обеспечивает компромисс по времени, который (немного) замедлит поиск паролей методом перебора.
С появлением графических процессоров просто засолить пароли недостаточно . Поддерживаемый GPU инструмент для перебора паролей, когда ему предоставляется набор паролей для поиска, может создавать короткие пароли за считанные минуты (или даже секунды).
Вот почему существуют такие инструменты или алгоритмы, как bcrypt
или PBKDF # 2: они многократно повторяют операцию хеширования, создавая большую рабочую нагрузку, что делает поиск паролей из хеша «неосуществимым» на обычном оборудовании.
Если сомневаетесь, не используйте собственное решение для хэширования паролей! Используйте bcrypt
или PBKDF # 2.