Un decodificatore di password cracker può essere il mio metodo di generazione?

1

Diciamo che ho generato una password con semi entropici veramente terribili (5 bit ~), ma poi ho usato un altro processo di selezione (con un seme di bassa entropia) per selezionare a caso un metodo per generare una password (basata sui molti diversi metodi che vediamo in natura).

Questo sembra intuitivamente facile da decifrare a causa della bassa entropia, ma come mai un programma può indovinare il metodo di generazione, se non sappiamo quale sia il metodo di generazione?

In altre parole, dato un hash + sale posso usare un po 'di crittoanalisi o altra tecnica per ridurre l'ambito del problema senza conoscere il dizionario o la grammatica sottostante usati per generare l'hash.

    
posta Daniel Hill 28.10.2018 - 03:04
fonte

1 risposta

3

In teoria, si potrebbe creare un programma che genera molti algoritmi di generazione di password a caso (o in qualche modo sistematicamente) e quindi li applica a una varietà di semi diversi fino a quando non infrange il codice. In pratica, questo sarebbe molto lento a seconda della forza e dell'unicità dell'algoritmo. Potrebbe essere meglio avere un buon crittanalista dare un'occhiata alle password e prendere ipotesi plausibili. In generale, però, non dovresti dipendere dall'oscurità per proteggere la tua sicurezza.

    
risposta data 28.10.2018 - 03:19
fonte

Leggi altre domande sui tag