一种规范的密码强度度量
密码学与安全
2016-06-21 v4
摘要
我们注意到,“密码安全”讨论中缺失了“密码强度”这一最基本的概念——它从未被恰当定义。我们提出了“密码强度”的规范性定义,该定义基于对一组可能猜测攻击效率的评估。与朴素的密码强度评估不同,我们的度量考虑了攻击者的策略,并证明了该特征的必要性。本文不建议你在密码中包含“至少三个大写字母”、七个下划线和数字十三。
引用
@article{arxiv.1505.05090,
title = {A Canonical Password Strength Measure},
author = {Eugene Panferov},
journal= {arXiv preprint arXiv:1505.05090},
year = {2016}
}
备注
7 pages