中文

一种规范的密码强度度量

密码学与安全 2016-06-21 v4

摘要

我们注意到,“密码安全”讨论中缺失了“密码强度”这一最基本的概念——它从未被恰当定义。我们提出了“密码强度”的规范性定义,该定义基于对一组可能猜测攻击效率的评估。与朴素的密码强度评估不同,我们的度量考虑了攻击者的策略,并证明了该特征的必要性。本文不建议你在密码中包含“至少三个大写字母”、七个下划线和数字十三。

关键词

引用

@article{arxiv.1505.05090,
  title  = {A Canonical Password Strength Measure},
  author = {Eugene Panferov},
  journal= {arXiv preprint arXiv:1505.05090},
  year   = {2016}
}

备注

7 pages