我收到了 IT 安全展览会的邀请 ( https://www.it-sa.de/en )。
他们还提供了一个密码“Kryptonizer”。这是一张挂在钥匙串上的小卡片,上面有以下内容(示例值,我的翻译):
黑客获取个人信息通常太容易了。原因:我们容易记住的密码并不神秘。它们通常是常见的名称或词语,例如“Snowden”或“Admin”。此卡试图通过使密码易于记忆来解决此问题。
Input Start ABC DEF GHI JKL MNO PQRS TUV WXYZ Output 4uR=? x 1 F 3 Y i # 9
德语原版:
Hintergrund: Passwort-Hackern wird der Zugang zu persönlichen Daten im Internet häufig viel zu leicht gemacht。Der Grund liegt auf der Hand: Passwörter, die wir uns merken können, sind meistens nicht besonders kryptisch, sondern orientieren sich an gängigen Namen oder Wörtern wie "Snowden" 或 "Admin"。
对于每张卡片,输出中的所有内容都是随机的(66 个不同的字符可供选择)。现在我们必须选择一个“简单”的密码(他们建议至少 8 个字符):
Input: HELLOWORLD
Output: 4uR=?F133Y9Yi31
他们还建议将此卡仅用于一个密码并在您丢失卡时更改它。
这个密码方案好吗?它来自一个有许多专家的大型安全展览会。
我的新手猜测是,由于只有 8 个不同的字符(+ 1 个起始序列),您的熵减少了,但只要您的卡保持未知,攻击者就无法利用这一事实。