ブルートフォース時間はパスワードの長さだけに依存しますか?[複製]

Aug 21 2020

パスワードの長さが+30文字で、辞書の単語が含まれている場合、10文字のパスワードである!@#よりも安全性が低くなりますか?$#%$^%$、例えば?

回答

20 schroeder Aug 21 2020 at 08:39

長さは確かに要因ですが、ほとんどの人が見逃している根本的な事実にぶつかりました。30文字のパスワードでさえ、推測できる場合は弱いです

重要な概念は「エントロピー」です。使用する文字の長さや種類だけでなく、パスワードの選択方法も異なります。ランダム性、使用される文字タイプ、および長さはすべて、パスワードの強度に影響します。

しかし、誰もがパスワードLook at me!! I'm a really long password!!(41文字)を使用している場合、それはそれほど強力ではありませんか?

あなたはブルートフォーシングについて質問しましたが、さまざまなタイプがあります。パスワードの長さを1文字ずつ試してみると、最終的にパスワードを取得abcd...する確実な方法ですが、数十億年かかる場合があります。しかし、それだけがタイプではありません。

辞書が使用され、一般的なパターンが試され、既知のパスワードがチェックされます。

したがって、はい、辞書の単語を含む30文字のパスワードが使用され、それらの単語がランダムに選択された場合、それは強力なパスワードです。

!@#$#%$^%$ これは一般的なキーボードパターンであるため、比較的迅速に推測されます。