Я видел рекомендацию о том, что количество раундов должно быть ($currentYear - 2000)
для учета закона Мура, так что 2013 будет 13
раундов и, следовательно, 2^13
итоговых итераций. Конечно, вам нужно учитывать собственное оборудование, чтобы оно не занимало слишком много времени (я видел, что 1 second
рекомендуется как "безопасный" для проверки паролей/хэшей, а 13 раундов вокруг этой метки на моем текущем оборудовании).
Это разумно подходит для сайта социальной сети? Или я буду настраивать себя на очень медленную проверку пароля в будущем, используя ($currentYear - 2000)
?
Также, как вы справляетесь с изменением количества раундов с одного года на другой? Не изменит ли количество раундов хэширование, поэтому не позволит вам проверять хеши с 2013 года в 2014 году, так как проверка будет использовать дополнительный раунд? Вам нужно будет каждый раз пересчитывать каждый хеш или как он будет работать именно?