À quelle vitesse pouvez-vous la force brute PBKDF2?

Après l'linkedin hachage de mot de passe de fuite, j'ai été à la recherche à notre hachage de mot de passe. Nous à l'aide de Django 1.4 qui utilise PBKDF2, qui est grand et un cran au dessus de la précédente SHA1.

Cependant, je suis curieux de voir comment on pourrait facilement la force brute. Je suis à la recherche de nos règles de complexité des mots de passe, et je me demande à quelle vitesse il faudra faire (dire) 8 longueur de bas de casse des lettres ascii.

Ce guide à la fissuration de l'LinkedIn hachage de mot de passe, quelqu'un a fait de 430 millions de sha1 hachages par seconde sur un GPU. http://erratasec.blogspot.ie/2012/06/linkedin-vs-password-cracking.html Quel genre de vitesse que vous obtenez pour PBKDF2?

Quelqu'un a une rude/retour-de-la-enveloppe/ballpark chiffres pour à quelle vitesse on pourrait la force brute PBKDF2?

Il est soi-disant l'un des plus difficiles si ce n'est le plus dur à la force brute. (et il est conçu en tant que tel) je n'ai pas de chiffres à portée de main, cependant.
Connexes security.stackexchange.com/questions/12114/...
PBKDF2 est beaucoup moins cher par la force brute que scrypt.

OriginalL'auteur Rory | 2012-07-02