【发布时间】:2014-01-17 18:11:27
【问题描述】:
假设有人试图通过蛮力破解泄露的密码(即不使用彩虹表或常用密码列表),以下是否属实?
O(cracking_salted_password) > O(cracking_just_password)?
如果攻击者成功地访问了我的用户数据库,他们显然也有在对我的用户密码进行哈希处理时使用的盐,即使它对于每个用户来说都是完全唯一的。我想知道当有人试图通过暴力破解加盐密码时,时间复杂度是否也起作用。
【问题讨论】:
-
这真的没有意义。 Big-O 表示法(以及一般的时间复杂度)在
n的某个函数上运行,其中n是指示问题大小的某个参数。您真的只是在问“‘破解’加盐密码是否需要更长的时间?”。 -
另外,从这个意义上说,你的意思是“破解”还不清楚。你的意思是找到哈希冲突的时间?
-
@OliCharlesworth 我的问题中的 n 是 password_guess+salt 的长度。我从 twalberg 那里得到了答案。
标签: encryption passwords time-complexity salt