OpenPGP(私有)密钥格式存储对称加密的密钥。“迭代和加盐”设置从密码短语派生此密钥,采用“八位字节计数”参数确定将密码短语扩展为对称密钥的复杂性。使用此参数的最高值(约 6500 万),我的计算机 (GPG) 上的密钥扩展大约需要一秒钟。
使用这种设置,是否有可能让暴力破解让私钥公开可用是明智的?
我希望答案取决于密码短语的复杂性。例如,如果您以某种方式设法拥有一个具有 256 位熵的密码,那么攻击者最好只猜测派生密钥而不是密码——在这种情况下,这相当于暴力破解 AES 密钥(我会考虑很难做到“安全”)。所以问题可能真的是“你的密码必须有多复杂才能保证安全?”。