Stavo leggendo alcune domande qui riguardo al metodo correct horse battery staple
, e la conclusione era che, assumendo qualsiasi parola nella lista delle parole inglesi più comuni, ogni parola aggiunge circa 10-11 bit di entropia, quindi il metodo XKCD era relativamente corretto nella loro conclusione.
Ora, quanta sicurezza sarebbe quella password se aggiungessi rumore casuale (rumore casuale effettivo generato da un PRNG corretto) a quella stringa? Ad esempio, ho avuto correct horse battery staple
come password (ignorando il fatto che questa frase è abbastanza comune) e poi ho aggiunto un po 'di rumore, quindi ottengo 3orrezt hors bat8ery s9appe@
. Quanto è diventato più sicuro in realtà diventare? O non c'è motivo di preoccuparsi di questo genere di cose comunque?
Inoltre, che ne dici di aggiungere una piccola password all'interno della frase più grande, ad esempio, correct $58j#O1, battery staple
?