※ 引述《ggg12345 (ggg)》之銘言:
: 科貝西版本的公開密鑰加密去除了所有復雜的過程。每一次miniLock啟動的時候﹐用戶
: 甚至不需要注冊或者登錄﹐隻需要輸入一段通行碼──不過miniLock要求該通行碼包括
: 最多30個字符或者多個符號及數字。輸入通行碼後﹐該程序將獲得一個公開密鑰﹐被稱
: 為miniLock ID﹐以及一個私人密鑰。但是用戶從不會看到私人密鑰而且在程序關閉的
沒有實際用過miniLock,純粹看新聞猜一下。
這軟體似乎是要省下保管私鑰的麻煩。
傳統方法私鑰是要放在自己的硬碟,而且要小心不能外流。
所以電腦不能中木馬,中了就完了。
現在就是不存私鑰,直接把一組密碼記在自己大腦。
這組密碼再轉換成私鑰/公鑰。
那我比較好奇,密碼轉成私鑰,是不是唯一解?
例如說我輸入123456,私鑰固定就是ABCDEF?
如果是唯一解那就完了,因為很多人都會取簡單的密碼。
我可以建一個表,把常用密碼都先存起來。
例如說生日,一年365天,所以表只存365組即可。
常用密碼也存進去。
1234
123456
111111
password
fuck
sex
dick
god
每次看到別人的公鑰,就直接去查表。
應該七八成的人都會破解。
當然更費工的方法就是大英字典拿出來。
先從最常用的單字開始比對。
以現在電腦速度,一秒比對一萬筆不是問題。
一組公鑰+私鑰了不起128/256 bytes。硬碟空間也不是問題。
所以結論就是密碼愈長愈好,愈冷門愈好??