N бит энтропии задаёт пространство 2^N равновероятных ключей. Для среднего случая при равномерном распределении ожидаемое число попыток порядка 2^(N−1). Время порядка 2^N/R при полном переборе со скоростью R попыток в секунду.
Алгоритм Гровера даёт квадратичное ускорение неструктурированного поиска: эффективная размерность порядка N/2 бит для симметричного ключа в этой упрощённой модели.
SP 800-63B задаёт высокий уровень стойкости от порядка 112 бит для секретов, которые должны держаться годами в офлайн-атаке; онлайн-аутентификация опирается на throttling и политику блокировок.