일단 비밀번호 20자리면 현 기술로는 복호화가 어렵다
그런데 그 20자리가 의미가 있는 패턴이면 좀 곤란하다
예를 들어서 기억하기 쉽게 너의 주변 사람 이름이나 전화번호 조합으로 설정하면 비밀번호가 길어도 탈취 위험이 더 높아진다
즉 비밀번호는 무작위 일수록 길이가 길수록 조합이 다양할수록 복호화 하기가 어렵다
그렇다면 머리속의 20자리 비밀번호
VS
탈취당할 위험이 높지만 무작위 100자리 + 머리속의 20자리
저 위중에 하나 고르라면
후자가 더 안정성이 높다
AES알고리즘은 너가 무슨 조합을 하던 비밀번호를 수백자리를 입력하던
고정된 비트로 변환되서 암호화된다
비밀번호가 길수록 복잡도는 커지고
그 비밀번호가 몇자리인지 어떤 특수 문자를 사용했는지 알아 낼수 없다
즉 공격자측은 100자리 비밀번호를 알아내더라도
나머지 비밀번호는 알아낼수 없다
나머지 머리속 비밀번호가 20자리인지
그걸 100자리 앞에다 넣은건지 뒤에 넣은건지
아니면 100자리 중간 특정지점에서 삽입했는지 알아낼수 없다
그래서 후자가 더 안전하다
물론 먼미래에는 뚤릴수도 있지만
현기술로는 불가능에 가깝다
그러나 100자리 비밀번호를 메모장에 넣어둔 순간
그걸 직접 타이핑할일은 없을거고
클립보드에 저장할게 뻔하니
제대로 신경안쓰면 일단 그 100자리는 이미 탈취 당했다고 생각하는게 편하다
[구)저장] AES 알고리즘은 비밀번호 일부가 탈취 당해도 복호화가 어렵다
익명(103.125)
2025-01-28 05:38
추천 0
댓글 1
다른 게시글
-
보안마스터가 알려주는 추천 VPN [1][구)저장] 보안마스터(103.125) | 25.01.28추천 0
-
필독이다. 핑거프린팅 브라우저별 완벽 정리[구)저장] 익명(103.125) | 25.01.28추천 0
-
당신이 session을 써야하는 이유. [1][구)저장] 익명(103.125) | 25.01.28추천 0
-
형님들 탐정에대해 불법과 합법에대해 안내해드리겠습니다. [1][구)저장] 익명(103.125) | 25.01.28추천 0
-
VPN규제 불가능한 이유[구)저장] 익명(103.125) | 25.01.28추천 2
-
미국응디가 필요한데 뭐가 제일 나음? [1][질문] 익명(stripe7149) | 25.01.26추천 0
-
뮬바드 daita기능 ai를 활용한 기능임? [1][질문] 익명(194.114) | 25.01.26추천 0
-
사소하지만 검색하기 애매해서 올려보는 네트워크 질문 [9][질문] 익명(118.235) | 25.01.26추천 0
-
ncmec에 ip만 넘어가도 수사 가능성 있나요?[질문] 익명(212.8) | 25.01.26추천 0
-
솔직히 비공릴 믿기에는 반쪽짜리지 [4][일반] 익명(37.19) | 25.01.26추천 2
출처 :
https://gall.dcinside.com/m/vpngate/39091