Bcrypt 雜湊耗時與工作因子性能基準測試器

Bcrypt 雜湊耗時與工作因子性能基準測試器:後端架構師測算當前裝置與瀏覽器環境下,Bcrypt Cost (4~14) 各檔位對應的單次雜湊計算耗時 (ms)。

工具載入中...

關於 bcrypt 雜湊耗時與工作因子性能基準測試器

Bcrypt 雜湊耗時與工作因子性能基準測試器Bcrypt 雜湊耗時與工作因子性能基準測試器:後端架構師測算當前裝置與瀏覽器環境下,Bcrypt Cost (4~14) 各檔位對應的單次雜湊計算耗時 (ms)。

此工具的運作方式

安全與密碼學工具呼叫 Web Crypto API (SubtleCrypto) 與常數時間演算法,嚴格遵循 NIST FIPS 180-4 (SHA)、FIPS 197 (AES-GCM)、RFC 7519 (JWT) 及 RFC 5280 (X.509)。金鑰衍生採用 PBKDF2 搭配 HMAC-SHA256 與隨機鹽值,有效抵禦彩虹表與時序側信道攻擊。

執行管線與計算架構

  1. 本地記憶體緩衝區的輸入資料接收與語彙正規化清洗處理。
  2. 語法結構有效性驗證與領域不變量及極值邊界安全檢查。
  3. 確定性演算法核心轉換與高精度數學模型運算求值執行。
  4. 驗證結果序列化輸出、完整性校驗與即時診斷資訊標記生成。

實際範例與應用方式

實際應用場景: 在目前瀏覽器測量兩個允許的低 bcrypt cost。

範例輸入:

{"password":"czoa-demo","costs":[4,5]}

演算法運算處理: 對每個可接受的成本值只執行一次 bcrypt hashSync,並以 performance.now. 計時。

示例輸出:

JSON timings for cost 4 and cost 5; milliseconds vary by execution environment; recommendation follows the page threshold rule.

限制與特殊情況

它回傳第一個達到 100 milliseconds 的測試成本;若沒有,回傳最後一個。空的或無效的 costs 陣列會回退為 8、10、12。

瀏覽器處理與隱私範圍

工具功能的設計是在瀏覽器中處理輸入,不會刻意將輸入傳送至 CZOA 工具處理伺服器。網站資源、流量分析或廣告可能另有網路請求。瀏覽器、擴充功能及裝置管理軟體不在此範圍內。

客戶端執行與驗證方法學

本工具的有效負載處理設計為在瀏覽器內透過 JavaScript 或 Web Worker 於本機執行。網站資源、流量分析或廣告可能另有網路請求。機密性、可重複性與延遲取決於瀏覽器環境,並非絕對保證。

遵循標準與技術規範

內容負責單位:CZOA Tools · 最後複核:2026-09-15 · 複核方法

使用方式

  1. 在工作區輸入資料或選擇支援的檔案。
  2. 檢查控制項並選擇可用的參數、單位、格式或範圍。
  3. 按下操作按鈕,或查看即時更新的計算結果。
  4. 確認診斷訊息與結果後,再複製或匯出。

常見問題

Bcrypt Benchmark 實際測量什麼?+

它解析 JSON password 與 costs 陣列,保留 4 到 14 的數值成本;每個接受的成本以 bcrypt hashSync 執行,並回傳 performance.now 測得的 milliseconds。

隔離瀏覽器實測證明了什麼?+

czoa-demo 與 costs 4、5 的夾具回傳兩筆相應成本與 recommendation。milliseconds 不固定,因為它取決於執行中的瀏覽器與機器。

recommendation 如何選出?+

它回傳第一個達到 100 milliseconds 的測試成本;若沒有,回傳最後一個。空的或無效的 costs 陣列會回退為 8、10、12。

Bcrypt Benchmark 的本機計時可當成正式密碼政策依據嗎?+

不是。本機計時樣本不能證明 server load、concurrency、rate limit、密碼儲存、外洩防護、硬體差異或合適的 authentication policy。