(我刚刚在“cryptography SE”上问了这个问题,并被建议在这里问)
编辑我刚刚意识到我的问题主要是一个骗局:防止对慢散列函数的拒绝服务攻击?
如果有人选择 bcrypt,服务器是不是特别容易受到试图最大化 CPU 的 DoS 攻击?
例如,如果我们使用一个网络服务器:即使它有一个巨大的网络带宽,它看起来像用 HTTP POST 登录请求远程敲击服务器可能会给 CPU 带来困难。
如果服务器没有对任何看起来像单台机器/ IP 的东西进行速率限制,那么强制服务器进行大量计算也不会太难。
这是否值得担心(例如,您是否需要添加某种特殊的限速防火墙,专门考虑“远程 bcrypt 攻击”)或者我只是在这里偏执?