【问题标题】:Difference between password Entropy and Min-Entrpy密码熵和最小熵之间的区别
【发布时间】:2017-04-26 19:20:54
【问题描述】:

密码熵和最小熵有什么区别?

是否有推荐的最小熵数或标准以确保强密码?

如何将最小熵转换为天数/月数/年数?

例如:30位的最小熵对应蛮力攻击的计算时间为2年。

谢谢

【问题讨论】:

  • 你没有说计算是什么。需要更多关于您要完成的工作的信息。

标签: cryptography passwords brute-force entropy


【解决方案1】:

需要有关正在防御的攻击的更多信息。

问题不在于密码空间的暴力破解,而是暴力破解按使用顺序排列的常用密码列表,例如 10,000,000,这不会花费 2 年时间。然后是由一系列 GPU 和模糊测试软件组成的破解硬件。

破解特定密码和破解暗网上出售的百万密码中的 90% 之间也有区别。

需要的是使用迭代密钥推导函数,如 PBKDF2,迭代次数为 100,000 次(约 100 毫秒)。

更多信息见:

【讨论】:

  • 谢谢,假设避免了用户在 PWD 中使用的常用词,并且该单个 PWD 的最终最小熵为 30 位。如何知道破解此 PWD 的预期时间? (只有一名残障人士)
  • 在我的笔记本电脑上,我可以通过 SHA-512 运行 20 字节密码(>120 位熵)并在 1us 内进行比较,因此只需一个 SHA-512 哈希,我就可以每秒尝试 1,000,000 个密码。 2^30 = ~10^9, 10^9 / 10^6 = ~1000 秒。预计密码破解设备的速度会快 1000 倍以上。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-03-12
  • 2018-08-09
  • 1970-01-01
相关资源
最近更新 更多