我连续五次使用了一个简单的 3 字母字典单词(类似于 pwdpwdpwdpwdpwd),并且惊讶地发现我自己在使用字典攻击的渗透测试中的被黑帐户列表中。我确实通过了蛮力攻击。
在回顾了在密码中加入重复单词的想法的熵之后,我不再感到惊讶。这是我理解的简单分析:(博客条目的顶部,如果有点琐碎,我很抱歉,我试图向我的 GF(非数学人员)解释 IT 的各个方面)
问题:是否有任何可以想象的情况,在密码中重复一个单词以达到 >15 个字符会有效地提高安全性?
示例思路:
- pwd= "pneumonia" (9 字符) => pwd(15)= "pneumoniapneumo" (15 字符)
- pwd=“樱桃蛋糕”(10 个字符)=> pwd(19)=“cherrycakecherrycak”(19 个字符)
- pwd=“外星人”(6 个字符)=> pwd(15)=“aliensaliensali”(15 个字符)
也许使用短密码/密码并将其重复到某个截止点(记住字符数或最后一个截止字母)的概念是一种可行的密码方法?