Es hängt alles von den Zeichen ab, die Sie verwenden, da dies die Anzahl Ihrer Kombinationen ändert. Angenommen, 8 Zeichen:
Wörterbuchwort:
egrep "^. {8} $" / usr / share / dict / words | wc -l
15601
Kleinbuchstaben: 26 8 oder 208827064576
Klein- und Großbuchstaben: 52 8 oder 53459728531456
Untere, obere und Zahlen: 62 8 oder 218340105584896
Fügen Sie Interpunktion und andere Symbole hinzu, und das brutale Erzwingen wird einige Zeit dauern.
Diese Zahlen sind die Gesamtkombinationen, die ausprobiert werden müssen. Offensichtlich wird ein Hacker nicht jede Kombination ausprobieren, nachdem er das Passwort erhalten hat. Teilen Sie also durch zwei, um die durchschnittliche Anzahl der erforderlichen Kombinationen zu erhalten.
Härtere Hashes führen zu einer längeren CPU-Zeit für die Berechnung des Hashs, sodass die Gesamtzeit länger ist. Ein Beispiel von John:
Benchmarking: Traditionelles DES [64/64 BS] ... FERTIG
Viele Salze: 819187 c / s real, 828901 c / s virtuell
Nur ein Salz: 874717 c / s real, 877462 c / s virtuell
Benchmarking: BSDI DES (x725) [64/64 BS] ... FERTIG
Viele Salze: 29986 c / s real, 30581 c / s virtuell
Nur ein Salz: 29952 c / s real, 30055 c / s virtuell
Benchmarking: FreeBSD MD5 [32/64 X2] ... FERTIG
Raw: 8761 c / s real, 8796 c / s virtuell
Benchmarking: OpenBSD Blowfish (x32) [32/64] ... FERTIG
Raw: 354 c / s real, 356 c / s virtuell
Benchmarking: Kerberos AFS DES [48/64 4K] ... FERTIG
Kurz: 294507 c / s real, 295754 c / s virtuell
Lang: 858582 c / s real, 863887 c / s virtuell
Benchmarking: NT LM DES [64/64 BS] ... FERTIG
Raw: 6379K c / s real, 6428K c / s virtuell
Benchmarking: NT MD4 [Generic 1x] ... FERTIG
Raw: 7270K c / s real, 7979K c / s virtuell
Benchmarking: M $ Cache Hash [Generic 1x] ... FERTIG
Viele Salze: 12201K c / s real, 12662K c / s virtuell
Nur ein Salz: 4862K c / s real, 4870K c / s virtuell
Benchmarking: LM C / R DES [netlm] ... FERTIG
Viele Salze: 358487 c / s real, 358487 c / s virtuell
Nur ein Salz: 348363 c / s real, 348943 c / s virtuell
Benchmarking: NTLMv1 C / R MD4 DES [netntlm] ... FERTIG
Viele Salze: 510255 c / s real, 512124 c / s virtuell
Nur ein Salz: 488277 c / s real, 489416 c / s virtuell
Natürlich ist das alles völlig akademisch, da Hacker einfach Ihre Sekretärin anrufen und ihnen mitteilen, dass sie aus der IT stammen und ihr Passwort für etwas benötigen und Ihr sicheres Passwort wertlos ist.