Quando si generano le chiavi utilizzando ssh-keygen
viene richiesto un passphrase per crittografare la chiave generata con.
Quanto dovrebbe essere strong una frase del genere, in modo entropico, per resistere a un attacco del dizionario di forza bruta in piena regola?
Inoltre, ci sono delle impostazioni di configurazione ssh
che aumentano o riducono la forza consigliata per la passphrase? (La mia comprensione è che più lento è l'algoritmo di crittografia utilizzato, minore è l'entropia necessaria per mettere una passphrase crittografata con questo algoritmo al di là della portata di qualsiasi attacco di dizionario forza-forza brute.)