PuTTY keyphrase 需要多长时间(即 PuTTY 如何加密私钥)

Eam*_*nne 5 putty ssh-keys password-policy

我想知道 PuTTY 密码短语的最短密码长度是多少。这取决于密码短语需要具有的熵量,而这又取决于一次尝试所需的长度,而这又取决于用于加密私钥的算法。

假设 PBKDF2 的设置足够慢,只有 6 个随机字母数字字符在熵上几乎是 36 位,并且需要很长时间才能进行暴力破解。但是,如果加密是微不足道的,那么每秒可能会尝试数十亿次(或并行数万亿次)尝试,我希望至少有 64 位的熵 - 至少 11 个字符。

那么它是什么 - PuTTY 是否使用了像 PBKDF2/bcrypt/scrypt/whatever 这样又好又慢的东西,还是我需要担心确保 passphases 很长?

Tom*_*nor 11

这应该提供您需要的所有信息: 正确的马电池订书钉 来自 XKCD

  • +1——它被称为“SSH 密钥 **密码短语**”是有原因的——我经常建议人们使用最喜欢的书中的一句晦涩的话。我有一个朋友使用长回文。 (2认同)
  • 那个漫画是弱智的。使用 KeyPass,它无关紧要,因为那样你就有了很长的密码和特殊字符、大写字母等。不必记住你的每一个密码,我的心。 (2认同)
  • 3 票不言自明。 (2认同)

von*_*and 1

只需遵循此建议或阅读内容并点击链接...至少 8 个字符,不仅仅是字母,不在任何字典中,没有 l337 说话,...确保您的计算机限制来自给定 IP 地址的尝试率。不法分子可用的处理能力是惊人的。

  • 你要么完全错过了,要么故意忽略我所说的——重点不是“你能做得更好吗”(因为答案是“正确的马电池主食!”),重点是“不要限制你的用户密码选择,因为您会使他们的密码***不太安全***。 (4认同)