首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >FIPS-181自动密码生成器的熵

FIPS-181自动密码生成器的熵
EN

Security用户
提问于 2014-03-09 08:01:33
回答 1查看 1.4K关注 0票数 5

来自维基百科关于密码强度的文章

NIST推荐80位密码作为最安全的密码。

FIPS-181自动密码生成器是否有熵的估计?

推荐长度?

它生成可发音的密码,如

erinthec therglaz adentory denybier taillass alkhoray malteake

EN

回答 1

Security用户

回答已采纳

发布于 2014-12-15 04:29:51

请注意,FIPS 181是从1993年开始的,这在计算机安全方面是很古老的。文章没有说明密码有多大的熵。它确实说:

该程序可以创建大约1800万个6字符、57亿个8字符和1.6万亿个10字符密码.

问题是,这些密码是否都有相同的可能性。事实上,根据对随机可发音口令生成器的一种新攻击的说法,答案是否定的。

但这给了我们一个熵的上界。log2(1.6e12)是40.5,所以你可以期望的是大约40位的熵与一个10字符的FIPS 181密码。Stephen对16个字符的64位的计算似乎是正确的,因为这个估计值相当于每个字符大约4位的可能熵,尽管这还是一个上限。20个字符的最大熵为80位。

最好是使用类似于apg程序的东西,默认情况下包括大写字母、数字和特殊字符,您可以询问是否有可读的密码。

我查看了NIST SP 800-63-2电子认证指南 (2013年8月),没有看到类似于"NIST推荐的80位密码最安全的密码“之类的东西。它确实列出了许多场景和条件。我建议阅读它并将其应用到您的威胁模型中。

RFC 4086 -安全性的随机性要求给出了一些威胁模型的例子,以及如何计算每个模型所需的熵。答案在29位到128位之间,需要熵。

另见一个可宣布的密码有多安全?熵-密码栈交换的方法

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/53000

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档