This topic created in 4389 days ago, the information mentioned may be changed or developed.
1.为了强度,密码被要求达到一定长度、混合数字、字母和符号、最好没有有意义的单词避免字典。这几条都导致了很难被人记住。
2.之前在v2ex上有一个帖子是关于任意长度的文本都可以在π的某一段找到的算法。
基于这两点,可以考虑开发一个工具来压缩你的密码:
密码明文==>UNICODE==>数字序列==>在π序列中的起始位置
这样,本来一个26位的复杂密码,你记住一个数字就够了。
(为了减少记忆量,规定尾部连续的0都省略)
7 replies • 2014-07-31 16:13:12 +08:00
 |
|
1
lqs Jul 31, 2014 1
这样,本来一个26位的复杂密码,你记住一个27位的数字就够了。
|
 |
|
2
Quaintjade Jul 31, 2014 1
万一某个十几位的密码,在PI中出现的位置是一个几百位数字呢? 而且直觉告诉我这种情况应该不少。
|
 |
|
3
lsylsy2 Jul 31, 2014
理论上,平均情况数字一定会比密码长,否则抽屉原理。
|
 |
|
4
creamiced Jul 31, 2014
我是这样认为的 密码是字符串,而转换成pi的起始位置则是一个整数,所以在占用比特数上可以有压缩的效果,但是对记忆来说相同位数的字符串和整型数字没什么区别 当然你可以找一个几千几万的数字,把对应pi中的数字转换成密码,这样你就得到了一个比较强又好记的随机密码
|
 |
|
5
akfish Jul 31, 2014
除非这个工具不公开就你一个人知道,不然看不出有什么用途。 首先就像楼上说的那样,”压缩“后的数字可能比密码更长。 然后我们假设这货就能神奇的压缩任何密码,比如把一个27位的密码压缩到4位。 于是黑客的任务就变得简单多了,本来要爆破27位密码,瞬间难度降低到爆破4位。
|
 |
|
6
msg7086 Jul 31, 2014
一个完全随机的密码已经信息量饱和了,再压缩一定会丢失信息。
|
 |
|
7
lightening Jul 31, 2014
楼上说了很多了……
其实你做个 hash 就好了,何必这么麻烦……
|