アカウント名:
パスワード:
暗号化の方法が「パスワード付きZIP」であるのがほとんどってことだよね。GPGPU使えるPCだったら総当たりでも一日二日レベルで解除されちゃう訳で、パスワードを分けようが全く無意味。
2012年12月に市販のPC1台で解析した場合の結果http://www.dit.co.jp/service/security/report/03.html [dit.co.jp]
例えば、10桁の英小文字のパスワードなら9時間で解析できてしまいます英大小文字+数字+記号(93字)全部使った10桁のパスワードなら、341年という結果でしたしかし、今の分散型解析ならこれもあっという間に破れます
でも、16桁以上のランダムなパスワードなら今でも現実的な時間では解析不可で安全 です。
暗号化zipでメール添付で送るような、通信経路の暗号化が不要な情報なんて、解析に1時間程度の強度でも十分なような?ぱっと見外から部屋の中が見えない、窓閉めてカーテン閉めてます(でもカギはかけてない)というぐらいでも十分な用途に使うものでしょう。そういう用途向けに存在しててもいいと思う。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
※ただしPHPを除く -- あるAdmin
そもそもこの運用の問題は (スコア:0)
暗号化の方法が「パスワード付きZIP」であるのがほとんどってことだよね。
GPGPU使えるPCだったら総当たりでも一日二日レベルで解除されちゃう訳で、パスワードを分けようが全く無意味。
16桁以上のランダムなパスワードなら今でも安全 (スコア:1)
2012年12月に市販のPC1台で解析した場合の結果
http://www.dit.co.jp/service/security/report/03.html [dit.co.jp]
例えば、10桁の英小文字のパスワードなら9時間で解析できてしまいます
英大小文字+数字+記号(93字)全部使った10桁のパスワードなら、341年という結果でした
しかし、今の分散型解析ならこれもあっという間に破れます
でも、16桁以上のランダムなパスワードなら今でも現実的な時間では解析不可で安全 です。
Re:16桁以上のランダムなパスワードなら今でも安全 (スコア:0)
暗号化zipでメール添付で送るような、通信経路の暗号化が不要な情報なんて、解析に1時間程度の強度でも十分なような?
ぱっと見外から部屋の中が見えない、窓閉めてカーテン閉めてます(でもカギはかけてない)というぐらいでも十分な用途に使うものでしょう。
そういう用途向けに存在しててもいいと思う。