Calcolo dell'entropia di una password grafica (Passface)?

0

Mi sembra di pensare troppo a questo perché l'unico esempio online che ho trovato è questo documento , che utilizza matematica più avanzata di quanto ci si aspetti da noi. Ma se abbiamo un database di password noto su 100 facce, una password è di cinque facce e la verifica sta scegliendo 1 faccia da una casuale 9, 5 volte. La dimensione impostata non può essere 100, ma può farlo, dal momento che in ogni sfida ci sono solo 9 opzioni. Non è lo stesso 9 anche se quindi non credo che log2 (9 ^ 5) o log2 (100 ^ 5) siano corretti.

    
posta user141607 10.03.2017 - 20:13
fonte

1 risposta

1

Se hai un set di 100 volti unici e devi scegliere 5 facce diverse per rappresentare la tua passpure, allora il numero totale di combinazioni di volti possibili è 100 x 99 x 98 x 97 x 96 o 9.034.502.400. Simile alla stima 100 ^ 5, ma leggermente inferiore perché non è possibile scegliere la stessa faccia più di una volta. Alcune persone direbbero che questo rappresenta la possibile entropia (ad esempio 33 bit) di una passface in questo scenario.

Ma quello non sembra essere quello che stai chiedendo. Sembri più interessato alla probabilità che un utente malintenzionato indovini casualmente un passface usando il normale sistema di autenticazione. Se vengono presentati 9 volti per la selezione, l'attaccante ha una possibilità su 1 di 9 di indovinare la faccia corretta. Se devono scegliere la faccia corretta tra le 9 diverse scelte di viso presentate 5 volte di seguito, il numero di scelte possibili è 9 ^ 5 che hai menzionato, o 59.049.

Non sono sicuro di cosa intendi con "non è lo stesso 9 [facce]". Se intendi che ognuna delle 5 griglie non contiene le stesse facce "esca" e 1 faccia valida, allora hai ragione. Ciascuna delle 5 griglie contiene una diversa selezione di facce di esca. Ma la figura delle 9 ^ 5 possibilità funziona ancora. Puoi commentare o modificare la tua domanda se intendevi qualcos'altro.

    
risposta data 10.03.2017 - 21:51
fonte

Leggi altre domande sui tag