Generador de frase de contraseña y estimador de tiempo de recuperación y fuerza. ¿Fuerza correcta y aleatoriedad?

2

Las preguntas sobre la fuerza de las frases de paso a menudo aparecen, como lo hace: ¿cómo generar una frase de contraseña fuerte? Intenté combinar ambos en una herramienta. La herramienta gratuita también incluye estimaciones de tiempo de recuperación para algunos casos comunes y hardware. La herramienta está disponible aquí .

Como se ha dicho una y otra vez, estas fortalezas y amp; los cálculos de recuperación son promedios y solo se aplican si las palabras se eligen al azar. La herramienta ofrece 2 opciones para elecciones al azar. El modo en línea utiliza enlace . El modo sin conexión utiliza la función Excel RND. Tengo 2 preguntas.

Los comentaristas

afirman que "La entropía es una propiedad de la generación proceso ". Estoy de acuerdo en que no es (solo) una propiedad de la frase de contraseña. Pero, ¿no es la fuerza (entropía), sobre todo, una propiedad de la combinación de frase de contraseña y proceso de recuperación?

La opción de elección aleatoria en la herramienta es un proceso de 2 pasos cuando se usa Internet como fuente. El primer paso es obtener números aleatorios (palabras del diccionario) de Internet. Para hacer que la elección final de la frase de paso no sea compatible con NSA, la secuencia del diccionario se aleatoriza antes de que las palabras se seleccionen del diccionario por su número de palabra aleatorio del paso 1.

Seguro que el primer paso ofrece una elección aleatoria. ¿Pero la elección final sigue siendo una elección aleatoria cuando aleatorizo el diccionario antes de elegir? (utilizando un pseudo generador aleatorio local)

    
pregunta Dick99999 08.10.2013 - 14:29
fuente

0 respuestas

Lea otras preguntas en las etiquetas