2025-11-06

パスワード文字種類か文字列長さか

https://b.hatena.ne.jp/entry/s/www.nikkei.com/article/DGXZQOUC205YN0Q5A021C2000000/

はてな―は算数できない人ばっかりかよ!

dollarss 「20年も前から言ってるのに…使える文字種を増やすより桁1つ増やす方が何万倍も固くなるのにと…。NISTももっと強く事業者に向けて強要してくれよ、ユーザ側はそれを利用するしかないんだからさ。」☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆☆

ASCII印字可能文字94文字だけど、面倒だから128文字(2^7)とするじゃん?

パスワード8文字だと2^7*2^7*...=2^56だよね

パスワード9文字だと2^63だよね 差は9E+18パターンからかに固くなる。

ユニコード使える場合、4面*2^16=2^18だよね。

これが8文字使えるなら2^144パターンだよね。

結論だけど、アスキーを長くするよりもユニコードにして文字種類増やす方が固くなるんじゃね?

  • ほんとこれ。 パスワードに日本語使えるだけで日本国内ではめっちゃ安全になると思う ランサム攻撃とかああいうのはだいたい海外からアクセスされてるんだから

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん