在所有关于密码长度与复杂性的讨论中(由著名的 xkcd 条和后续讨论总结),我试图对由字典单词组成的密码短语下定决心。
我了解蛮力攻击的各种计算——你知道关于密码短语的合理研究吗?
我想知道一个最小长度的策略,比如 13 个字符 - 全部小写。我希望最终得到像volleyballisfantastic. 这是3个字。如果该短语是英文或法文,则平均大约为 4 个单词。
由于转移到密码短语的原因之一是在某些系统上摆脱限制机制(在登录失败后锁定帐户 10 分钟或以指数方式更改登录提示之间的时间),我想知道字典攻击是否不会在这样的密码短语上更成功。
感谢您对现有研究的想法或指示(我用谷歌搜索,发现是关于纯暴力的讨论)。