Информация об изменениях

Сообщение Re[2]: Забавный факт про сложность пароля от 20.11.2022 22:29

Изменено 20.11.2022 22:31 vsb

Re[2]: Забавный факт про сложность пароля
Здравствуйте, rudzuk, Вы писали:

vsb>> Это в огород тем, кто на своих сайтах прописывает упоротые требования по сложности пароля.


R>Чего-то ты не то насчитал. Чем больше алфавит тем больше энтропия на символ.


Это если ты допускаешь отсутствие всех групп в пароле.

Вот простой пример:

Пароль из двух символов a-z. 26 * 26 = 676 вариантов.

Добавляем 0-9.

Если мы требуем цифру и букву в пароле, то у нас получается 10 * 26 паролей, или 260 вариантов.

Вот если бы мы принимали и цифровы и буквенные и цифро-буквенные пароли, то, да, было бы 36 * 36 = 1296 вариантов. Но если сайт требует цифру в пароле, то он не примет пароль без цифры.

Впрочем ты прав, я не учёл перестановки. Надо покумекать, формула посложней получается. Для примера выше это всё ещё справедливо: на самом деле там 10 * 26 + 26 * 10 = 520 вариантов, что меньше 676.

Видимо мои исходные вычисления были неправильные, исправлю, когда правильную формулу найду.
Re[2]: Забавный факт про сложность пароля
Здравствуйте, rudzuk, Вы писали:

vsb>> Это в огород тем, кто на своих сайтах прописывает упоротые требования по сложности пароля.


R>Чего-то ты не то насчитал. Чем больше алфавит тем больше энтропия на символ.


Это если ты допускаешь отсутствие некоторых групп в пароле.

Вот простой пример:

Пароль из двух символов a-z. 26 * 26 = 676 вариантов.

Добавляем 0-9.

Если мы требуем цифру и букву в пароле, то у нас получается 10 * 26 паролей, или 260 вариантов.

Вот если бы мы принимали и цифровы и буквенные и цифро-буквенные пароли, то, да, было бы 36 * 36 = 1296 вариантов. Но если сайт требует цифру в пароле, то он не примет пароль без цифры.

Впрочем ты прав, я не учёл перестановки. Надо покумекать, формула посложней получается. Для примера выше это всё ещё справедливо: на самом деле там 10 * 26 + 26 * 10 = 520 вариантов, что меньше 676.

Видимо мои исходные вычисления были неправильные, исправлю, когда правильную формулу найду.