Passwords

對密碼字元進行分組以提高可讀性會降低熵嗎?

  • September 6, 2021

例如,對於一個隨機生成的 28 個小寫字母的密碼,大約是 128 位熵,每四個字元後添加一個空格會如何影響它?

ijaxjnddkcswzovcrpbnqqiwaqyb
ijax jndd kcsw zovc rpbn qqiw aqyb

只要其他一切保持不變,以這種固定且已知的方式向現有密碼添加字元不會改變其熵。

在您的特定情況下,每四個字元添加一個空格可以看作是純粹的格式化,以使密碼更具可讀性。

如果攻擊者不知道格式,密碼只會變長六個字元(並且更難暴力破解)。如果攻擊者知道格式,他們就會在大約 128 位的搜尋空間中暴力破解密碼。

小提示:您可以僅將間距設置為顯示屬性(這對於 Web 界面可能是可行的,但對於終端來說很難)。

引用自:https://crypto.stackexchange.com/questions/94887