Domande con tag 'entropy'

1
risposta

L'entropia si applica alla generazione di password quando alcune password sono più probabili? [duplicare]

L'entropia è una misura standard della complessità di una generazione di password. Il modo standard per calcolare l'entropia consiste nel prendere la probabilità p di una password generata e prendere la somma di p * log2 (p) per ogni password...
posta 19.07.2017 - 02:45
0
risposte

Entropia nella randomizzazione dell'indirizzo

Sto cercando di capire il concetto alla base della randomizzazione degli indirizzi (ASLR). Sto leggendo il relativo articolo wikipedia che afferma: Security is increased by increasing the search space. Thus, address space randomization is m...
posta 10.03.2016 - 06:14
7
risposte

Usare password fatte di parole

La gente dice che non usi le password nel dizionario, ma se usi due parole non va bene? I dizionari hanno almeno 10.000 voci, quindi solo due parole saranno 100.000.000 di possibilità (e ciò è dato se l'autore dell'attacco in qualche modo sa che...
posta 27.06.2012 - 02:02
1
risposta

Quale moltiplicatore da utilizzare per calcolare il tempo medio di crack delle password con una determinata entropia?

Supponiamo di avere un processo che genera password con entropia E . Vorrei calcolare il tempo medio necessario per un attacco di forza bruta per decifrare un'istanza con hash MD5 di tale password. Dall'entropia E (in bit), posso calcol...
posta 21.08.2014 - 03:28
2
risposte

Come può essere sbloccato un dispositivo Android e quanto tempo ci vorrà?

La domanda originale riguardava la lunghezza minima della password (o PIN) (o entropia) per il blocco schermo in Android. Vedendo che nessuno ha risposto, e seguendo il consiglio di Schroeder, ho intenzione di modificarlo e concentrarmi solo sul...
posta 17.07.2018 - 14:38
1
risposta

Quanta entropia è richiesta per una Grid Card?

Stiamo implementando l'autenticazione multifactor. Un buon candidato per questo era la "Grid Card" - un piccolo tavolo con lettere e cifre casuali. Al momento dell'accesso, l'utente verrebbe interrogato per il contenuto di una cella nella grigli...
posta 24.05.2018 - 11:13
2
risposte

Can Haveged aiuta ad aumentare l'entropia e rende PRNG imprevedibile (vicino a TRNG) sul dispositivo headless embedded basato su Linux?

Abbiamo OpenSSL sulla scheda personalizzata BealgboneBlack Based Embedded Linux e stavamo pensando di aumentare la casualità di PRNG(/dev/urandom) . Durante la navigazione, sono arrivato a questa pagina: Come velocizzare OpenSSL / GnuPG...
posta 11.05.2017 - 17:33
2
risposte

Puoi misurare l'entropia di una password "facile da ricordare"? [duplicare]

Sto cercando di trovare un modo per misurare l'entropia di una password facile da ricordare, basata su un elenco di parole inglesi comuni, liberamente ispirato a questo fumetto XKCD . Mi piacerebbe sapere se la mia matematica è corretta o se...
posta 28.08.2016 - 00:17
2
risposte

Quanto più strong una password basata su paragrafi / frasi diventa con caratteri casuali aggiunti?

Stavo leggendo alcune domande qui riguardo al metodo correct horse battery staple , e la conclusione era che, assumendo qualsiasi parola nella lista delle parole inglesi più comuni, ogni parola aggiunge circa 10-11 bit di entropia, quindi il...
posta 21.08.2015 - 23:43
1
risposta

Quanto è strong questa crittografia? [chiuso]

Data Dizionario contenente 1000 parole di tre lettere: dizionario = abc, def, ghi, jkl, mno, pqr ... Parole scelte a caso dal dizionario: 10-bit-password = abc, def, ghi Scelte a caso tre parole dal dizionario: 30-bit-password = jklm...
posta 30.01.2014 - 15:09