Cómo probar la fortaleza de la contraseña [duplicar]

0

Mi primera pregunta y me alegra ver que el algoritmo no se acercó lo suficiente.

Mi pregunta es sobre la fuerza de una cadena en particular para usar como contraseña. ¿La longitud y la combinación de caracteres (mayúsculas y minúsculas, números y otros caracteres especiales) son las únicas medidas de la fortaleza de la contraseña con la que tenemos que trabajar?

¿Hay algo más que podamos agregar a la mezcla para crear contraseñas seguras? En lo que estoy pensando es en los caracteres de control como el que solíamos enviar en los días a un impresor de formularios a una impresora. ¿Podríamos usar este tipo de combinaciones de teclas para agregar a las contraseñas?

Gracias por cualquier ayuda.

Waseem

    
pregunta W. Nassif 06.09.2016 - 06:25
fuente

1 respuesta

0

Teóricamente, la fortaleza de una contraseña es el número de pruebas que se necesitaría para adivinarla. En términos matemáticos puros, es el número de caracteres posibles en el conjunto de caracteres elevado a la potencia de la longitud de la contraseña. Pero la medida real de la fuerza de una contraseña es "¿por cuánto tiempo resistirá a un atacante?"

Todos sabemos que la mayoría de las contraseñas seleccionadas por los usuarios no aprovechan el conjunto de caracteres completo, ya que las contraseñas complejas contienen demasiada entropía para que un humano las recuerde fácilmente. Entonces, la mayoría de las contraseñas consisten en palabras en lenguaje natural con ligeras modificaciones Reduciendo enormemente la cantidad de contraseñas que un atacante tiene que probar. En otras palabras, agregar la capacidad de presionar la tecla de control no hará que ningún usuario la golpee, lo que significa que no agregará mucho a la fuerza efectiva.

    
respondido por el John Deters 06.09.2016 - 07:42
fuente

Lea otras preguntas en las etiquetas