接受10个字符的ASCII密码的系统可能需要80位才能表示,但熵远小于80位。这就是为什么微软( Microsoft )等公司公开128位加密,然后将密钥建立在密码基础上时,这是可笑的。据我所知,诸如Windows的文件加密(不是BitLocker,而是对不一定有TPM的机器上的单个文件的实际加密)是基于用户的密码,可能是存储在磁盘上的其他东西。如果攻击者能够访问硬盘,他将无法读取加密文件,因为他不知道密码。
如果用户选择了密码,安全性就会很好。如果用户的密码选择不当,攻击者将能够强行强制加密</