例如,对于随机生成的28个小写字母的密码,即大约128位的熵,在每四个字符之后添加一个空格会如何影响它?
ijaxjnddkcswzovcrpbnqqiwaqyb
ijax jndd kcsw zovc rpbn qqiw aqyb
发布于 2021-09-04 10:56:59
以这样一种固定和已知的方式向现有密码中添加字符不会改变其熵,只要其他一切保持不变。
在您的具体情况下,每四个字符添加一个空格可视为纯粹的格式设置,以提高密码的可读性。
如果攻击者不知道格式设置,密码只会长六个字符(更难使用暴力)。如果攻击者知道格式设置,那么他们就会回到野蛮状态,强迫密码进入128位搜索空间。
注意:您可以将间隔设置为仅显示属性(这对于web界面来说是可行的,对于终端则很难实现)。
https://crypto.stackexchange.com/questions/94887
复制相似问题