Soy bastante nuevo en el cifrado y recientemente jugué con blowfish (implementación de openssl).
Estoy usando una contraseña de 23 caracteres (aleatorios alfanuméricos que distinguen mayúsculas y minúsculas). Estimo que la entropía es aproximadamente de 128 bits (- > wikipedia password strength).
Mi pregunta sería: Si alguien adquiriera mi texto cifrado, ¿cuánto tiempo le tomaría a la fuerza bruta? ¿En qué se diferenciaría la respuesta si fuera un jugador importante (agencias de tres letras ...)
Editar:
Además, el pez globo parece ser bastante viejo, Wikipedia afirma que Bruce Schneier recomendaría en cambio dos pezones (aunque no está disponible a través de openssl).
¿Qué significa esto y tiene alguna consecuencia práctica?
"Cuatro rondas de Blowfish son susceptibles a un ataque diferencial de segundo orden (Rijmen, 1997); [1] para una clase de claves débiles, se pueden distinguir 14 rondas de Blowfish de una permutación pseudoaleatoria (Vaudenay, 1996). " [src: enlace "]