Puncte:1

Există vreo metodă de autentificare cu parolă „aproximativă sau probabilistică”?

drapel us

Înțeleg că procedura de verificare a autorizației bazată pe parolă necesită să introduceți o parolă care este corect, adică nu permite nici măcar o diferență de un singur bit.

Deodată am acest gând.


[Sistemul A] Pentru sistemul de autorizare bazat pe parole A, să presupunem că parola este de 256 de biți.

Și întotdeauna solicită parola corectă pentru verificarea permisiunii.

Probabilitatea de autorizare cu succes cu un atac cu forță brută asupra sistemului A este 1/(2^256).


[Sistemul B] În cazul altui sistem de autorizare B, vom presupune că parola este (264 == 256+8)biți.

În schimb, se presupune că sistemul B permite o diferență de mai puțin de 2 biți între parolele de 264 de biți. Probabilitatea de a corecta parola cu un atac de forță brută asupra sistemului B este (1+264)/(2^264).

Cred că există foarte puțină diferență între Sistemul A și B.

Probabilitatea unui atac cu forță brută de succes pentru ambii este de aproximativ 8.Xe-78.


Dacă da, (deși poate fi nerealist), să presupunem că mediul de stocare a parolei este instabil pe un anumit sistemul C.

Acesta este, o răsturnare de n biți (n < 2) poate apărea în parolă în timpul procesului de autorizare. (Să presupunem că corectarea erorilor este, de asemenea, imposibilă.)

În acest sistem, dacă se aplică o autorizare strictă ca sistemul A, chiar și un utilizator cu o parolă adevărată poate să nu fie autorizat.

Deci, cred că ar fi bine să se aplice autorizarea probabilistică (cum ar fi sistemul B) pentru sistemul C.


Mă întreb dacă există de fapt o astfel de teorie sau tehnici probabiliste de autorizare.

drapel cn
Pentru parole, forța brută este scenariul de atac greșit. Parolele nu sunt generate uniform, ci sunt de obicei alese de oameni.Și pentru atacurile de dicționar, permiterea unor mici variații ar putea avea un impact mult mai mare. Astfel, presupunerea dvs. că A și B au aceeași securitate este cel mai probabil greșită - dar este greu de dovedit, deoarece depinde foarte mult de dicționar și de cerințele parolei.
DannyNiu avatar
drapel vu
Recunoașterea facială este aproximativă. Dar, spre deosebire de parolă, nu este ceva ce știi, ci, în schimb, este ceva ce ești.
Vadym Fedyukovych avatar
drapel in
Acest răspuns ar putea fi relevant https://crypto.stackexchange.com/questions/93615/assuming-biometric-data-could-be-private-can-it-be-a-key/
Geonhee Cho avatar
drapel us
Înțeleg! Multumesc pentru raspuns :)

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.