【发布时间】:2017-04-26 19:20:54
【问题描述】:
密码熵和最小熵有什么区别?
是否有推荐的最小熵数或标准以确保强密码?
如何将最小熵转换为天数/月数/年数?
例如:30位的最小熵对应蛮力攻击的计算时间为2年。
谢谢
【问题讨论】:
-
你没有说计算是什么。需要更多关于您要完成的工作的信息。
标签: cryptography passwords brute-force entropy
密码熵和最小熵有什么区别?
是否有推荐的最小熵数或标准以确保强密码?
如何将最小熵转换为天数/月数/年数?
例如:30位的最小熵对应蛮力攻击的计算时间为2年。
谢谢
【问题讨论】:
标签: cryptography passwords brute-force entropy
需要有关正在防御的攻击的更多信息。
问题不在于密码空间的暴力破解,而是暴力破解按使用顺序排列的常用密码列表,例如 10,000,000,这不会花费 2 年时间。然后是由一系列 GPU 和模糊测试软件组成的破解硬件。
破解特定密码和破解暗网上出售的百万密码中的 90% 之间也有区别。
需要的是使用迭代密钥推导函数,如 PBKDF2,迭代次数为 100,000 次(约 100 毫秒)。
更多信息见:
SecLists 的密码列表。
Arstechnica How I became a password cracker
高级密码恢复hashcat
[DRAFT NIST 特别出版物 800-63B 数字认证指南]( https://pages.nist.gov/800-63-3/sp800-63b.html)
【讨论】: