我不明白我阅读的密码与密码短语分析。让我解释。
这是一个密码短语。它有 5 个仅使用小写字母的单词(为此我忽略了随机性):friend house jump touch kiss
当我输入该密码时,它看起来像这样:••••••••••••••••••••••••••••
。那是28个字符。这些分析(我的大部分信息来自 EFF 文章)将条目视为单词,因此在 7,776 个长单词表中有 5 个选项。黑客知道我正在使用该列表。但这些话与它有什么关系呢?黑客能说出这些空间在哪里吗?如果可以,为什么要使用它们?人们可以很容易地记住一个没有空格的短语。空格算不算字符?(我以为他们做到了)。你为什么要用这些词来计算熵?无论是单词还是随机密码中的分组字符,它有什么区别?
我认为密码是这样工作的:
number of possibilities = n^x
where:
n = the number of character possibilities
x = the number of characters
在那种情况下,Tr0ub4dor&3
将是(我认为这是 95 种键盘可能性左右) 95^11
。
我之前写的密码短语可能是27^28
可能的组合,当然,组合要大得多。我想,它们是词的事实是无关紧要的。用词会是7776^5
。这比95^11
或的可能性要少得多27^28
。不是吗?
EFF现在推荐6个字,我个人的密码,我想,是有27^40
可能的。这是很多猜测。
为什么要为“熵”而烦恼?真的不只是大量的猜测吗?我错过了什么?