Passwords
對密碼字元進行分組以提高可讀性會降低熵嗎?
例如,對於一個隨機生成的 28 個小寫字母的密碼,大約是 128 位熵,每四個字元後添加一個空格會如何影響它?
ijaxjnddkcswzovcrpbnqqiwaqyb ijax jndd kcsw zovc rpbn qqiw aqyb
只要其他一切保持不變,以這種固定且已知的方式向現有密碼添加字元不會改變其熵。
在您的特定情況下,每四個字元添加一個空格可以看作是純粹的格式化,以使密碼更具可讀性。
如果攻擊者不知道格式,密碼只會變長六個字元(並且更難暴力破解)。如果攻擊者知道格式,他們就會在大約 128 位的搜尋空間中暴力破解密碼。
小提示:您可以僅將間距設置為顯示屬性(這對於 Web 界面可能是可行的,但對於終端來說很難)。