我想用KeePass之外的附加安全性加密一些我想要存储的主密码,而不是数据库中的正常记录。我正在考虑将这些密码存储在一个加密的RAR文件中,但现在我认为这不是一个很好的主意,因为RAR库中可能存在一些漏洞/后门,可以很容易地破解它。
我想考虑用GnuPGP (AES)加密主密码,使用密钥的组合而不是普通的密码。现在我想知道用密钥加密主密码是否更安全,而不仅仅是AES和密码。因为暴力使用加密密钥来检索加密的密码不是比暴力强制AES加密文件来查找密码更耗费资源吗?
发布于 2015-01-05 10:16:00
取决于您的密钥长度,但将密钥视为密码的第一个“长”(散列)版本(用于正确使用的密码),因此,简而言之,它是不可能回答的。
但是,当与适当的长密钥文件一起使用时,它可能比密码安全得多。
https://security.stackexchange.com/questions/77412
复制相似问题