security - 是否有任何安全措施可以抵抗蛮力攻击?

标签 security brute-force

我不是特别谈论加密,而是整体上的安全性。是否可以采取任何安全措施来保护数据和/或系统,即使在假设的时间段内,它也可以承受假设数量的资源与之对抗?

我认为答案是否定的,但我想在向人们大声说出来之前我会仔细检查一下,因为我不是安全专家。

更新:我应该指出,我问这个不是因为我需要实现一些东西。这是无用的好奇心。我还应该提到,我可以在这里处理假设。如果有任何相关性,请随意将量子计算之类的东西纳入等式。

最佳答案

一次性垫是这样一种加密技术:它从根本上来说是安全的,可以抵御蛮力,换句话说,信息理论上是安全的。如果您没有 key ,则无论您投入多大的计算能力,它都不会被“破坏”。诀窍是不可能将正确答案与所有​​其他可能的答案区分开来,因为每个答案的可能性都相同。

Read more on Wikipedia

不幸的是,一次性密码在实践中几乎没有用,因为 key 必须和你的明文一样长, key 可能永远不会被重复使用,而且它必须是随机的。所有这一切都意味着您无法从令人难忘的密码中推导出 key ,因此您需要一种安全的 key 存储方法。但是如果你已经可以保护一个巨大的 key ,你最好把你的明文放在那里而不加密。

关于security - 是否有任何安全措施可以抵抗蛮力攻击?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5336992/

相关文章:

c++ - c++ 哈希函数对密码来说是否相当安全?

java - 我如何使用 Java 实现暴力攻击 TripleDES?

Java 递归优化

C# Bruteforce - 多线程处理固定长度的密码

java - 多线程代码对于很多工作人员来说太慢,但对于很少的工作人员来说速度很快

java - 如何在没有管理访问权限的情况下将证书添加到 Cacerts 文件?

java - UserDetailsS​​ervice 的 loadUserByUsername 方法从未被调用

javascript - 如何从 jQuery 对象文字正确调用服务器端 ASP.NET 并将数据返回给 jQuery

c - 有用的 GCcflags来提高程序的安全性?

c - 我怎样才能在暴力攻击中最好地使用 "parallelise"一组四个嵌套的 for() 循环?