Contraseñas más largas vs Regla de composición de contraseñas [duplicado]

1

La regla de composición de la contraseña se considera una carga para los usuarios y algunos expertos recomiendan el aumento de la longitud de la contraseña en lugar de obligar a los usuarios a cumplir con las reglas de composición.

Pero mi punto es que en ausencia de cualquier regla de composición, el usuario establece contraseñas fáciles, como se desprende del análisis de la base de datos de Rockyou. Las contraseñas fáciles significan palabras comunes del diccionario, nombres de persona y ciudad. Además, las contraseñas se componen principalmente de letras minúsculas.

Las contraseñas teóricamente más largas (longitud mínima 16) proporcionan más seguridad que las contraseñas creadas según las reglas de composición (longitud mínima 8 con minúsculas, mayúsculas, dígitos y símbolos). Pero no podemos decir lo mismo de las 16 contraseñas de longitud si son establecidas por los humanos. Si mañana todos comienzan a usar contraseñas más largas y ocurre una brecha como Rockyou, entonces el atacante puede aprender las estrategias detrás de la creación de contraseñas más largas. El atacante puede crear un nuevo diccionario y esperar a que se filtre alguna base de datos con hash.

Entonces, ¿qué tan buena es la sugerencia de aumentar la longitud de la contraseña?

La frase de contraseña creada por los humanos es más larga pero podría ser más fácil de adivinar. Pero las frases de paso generadas al azar son seguras si las palabras se eligen al azar del diccionario de tamaño razonable. ¿Por qué los sitios web no asignan frases de paso aleatorias y usuarios gratuitos de cualquier regla de composición?

    
pregunta Curious 16.09.2014 - 11:15
fuente

2 respuestas

0

Cada carácter agregado a una contraseña aumenta el número de contraseñas posibles de manera exponencial, una contraseña de 16 caracteres tiene muchas más posibilidades de posibilidades que una contraseña de 8 caracteres. Esto no elimina los ataques de diccionario, sin embargo, los hace mucho más difíciles simplemente porque hay muchas más posibilidades.

    
respondido por el GdD 16.09.2014 - 11:37
fuente
0

Aumentar la longitud de la contraseña es todo acerca de Matemáticas ... tomará más poder de procesamiento (más tiempo) con contraseñas más largas.

La mejor solución sería unir lo mejor de ambos mundos, una contraseña más larga (¿frase de contraseña?) con las "reglas de composición".

Hay algunas respuestas excelentes aquí sobre este tema: XKCD # 936: ¿Contraseña corta y compleja, o frase de contraseña larga del diccionario?

Cuando dices:

  

Las contraseñas teóricamente más largas (longitud mínima 16) proporcionan más   seguridad que las contraseñas

Por lo que sé, no es "Teóricamente" es Matemáticas ...;)

    
respondido por el Rodrigo Graça 16.09.2014 - 11:53
fuente

Lea otras preguntas en las etiquetas