对“像 LastPass 这样的密码管理器有多安全? ”问题的回答表明,将个人密码存储在物理笔记本上可能是一个合理的选择:
我认识一个不会使用密码保险箱的人,而是有一个物理笔记本,他的密码以模糊的形式出现。这款笔记本显然对恶意软件更安全……它是否有更大的丢失/被盗风险是一个有趣的问题。
显然,一张纸可以抵御任何恶意软件攻击。
要求是对凭据的脱机访问。例如,您可以在一个小笔记本上写下所有银行、商店、网站的所有安全详细信息,甚至是密码锁、地址以及您可能希望能够从世界任何位置访问的所有其他详细信息。
此外,有时在笔记本中查找密码会更容易——例如,如果您经常出差,您可以使用密码管理器应用程序将密码存储在智能手机上。但是,这意味着您的手机需要一直充电和运行,这又增加了一个故障点。
现在,不管笔记本可能丢失、被盗、毁坏或以其他方式受到身体伤害的可能性,我想集中讨论一个问题:
您将如何混淆(如第一个引用中提到的)密码,以便能够瞥一眼笔记本的人无法轻易破译它们?
另一方面,算法必须足够简单,以便笔记本的所有者几乎可以立即解码他或她自己的密码。
奖励问题:
即使这样的算法在信息安全上发布在这里,是否可以认为它或多或少是安全的,或者混淆是否总是通过默默无闻来暗示安全(即保持算法本身的秘密)?
是否可以设计一种混淆算法,即使假设的攻击者可以访问笔记本至少几个小时,也无法或不可能破译密码?或者这自然会与所有者可以快速解码他/她的密码的要求相矛盾?