恶意参与者希望解密用密码加密的密文。他还拥有该密码的哈希(bcrypt/PBKDF2 2)。与只有加密的密文(没有散列)相比,他在解密该密文方面有什么显著的实际优势吗?
我认为,明显的优势在于能够进行字典攻击,因为猜测的密码可以根据哈希进行决定性的检查。然而,我找不到或想出任何其他优势。如果使用的密码更强(使字典攻击不那么危险),这会如何改变这种情况?
发布于 2020-05-30 22:57:43
https://crypto.stackexchange.com/questions/81095
复制相似问题