¿Por qué WPA / WPA2-personal Entropy es diferente?

-1

¿Por qué la entropía de la frase de contraseña personal WPA / WPA2 es diferente a otras mediciones de entropía? ¿Esto se debe a la forma en que se implementa WPA / WPA2? Por ejemplo:

Una frase de contraseña de 15 letras minúsculas tiene un valor de entropía de 15 x 4.7 = 70 . Entiendo cómo llegamos a este número porque es la longitud de la frase de contraseña multiplicada por los bits de entropía por carácter (que para los caracteres en minúscula es de 4.7 bits).

Pero en mi libro (2.5(n)+12 . Entonces, usando el mismo número de caracteres que antes (15), sería 15 x 2.5 + 12 = 49 .

Además, parece que generaliza los bits de entropía por carácter y no distingue entre mayúsculas y minúsculas, etc. Entonces, ¿supongo que esto significa que todos los caracteres utilizados para las frases de contraseña personales WPA / WPA2 tienen el mismo valor de entropía de 2.5?

Estoy seguro de que esto es tan claro como el barro, así que, por favor, dime si algo de lo que puse no tiene sentido o necesita una aclaración.

    
pregunta j1m 14.03.2017 - 14:19
fuente

1 respuesta

1

Si siguió leyendo más allá del punto donde cita el estándar 802.11i, explica que la entropía reducida se debe al método de elección de una contraseña.

No se trata de la cantidad de entropía sin procesar por carácter (es decir, 4.7 para letras de un solo caso), sino de la entropía efectiva como resultado de que un ser humano necesita asignar y recordar la contraseña más tarde (e ingresarla en un teclado pequeño para un teléfono ).

Por lo tanto, la matemática por personaje es la misma. La entropía efectiva es mucho menor porque las personas eligen contraseñas fáciles de recordar. Las contraseñas puramente aleatorias conservan su entropía más fuerte.

    
respondido por el schroeder 14.03.2017 - 15:10
fuente

Lea otras preguntas en las etiquetas