R
Rupert Haselbeck
Guest
Peter Heirich schrieb:
Hauptsinn ist es, die Verwendung des möglichen Zeichenraumes möglichst
zu erzwingen. Das ist allerdings selten erfolgreich...
Deshalb verlangt man ja auch _deutlich_ längere Passwörter und verzögert
die Antwort bei der Eingabe eines flaschen Passworts, (sofern man denn
die Abfrage auch wirklich unter eigener Kontrolle hat)
Ja. Man verwendet dann \"§Müller-Thurgau0122\" und bei der geforderten
Ãnderung 90 Tage später \"§Müller-Thurgau012022\"...
MfG
Rupert
Andreas Graebe:
Wenn ein Passwort zwangsweise Sonderzeichen, Zahlen, GroÃ- und
Kleinschreibung enthalten _muÃ_, schränkt das nicht die Anzahl der
möglichen Kombinationen eher ein?
Ja, korrekt, aber nur wenig.
Hauptsinn ist es bestimmte Angriffe zu unterdrücken.
Hauptsinn ist es, die Verwendung des möglichen Zeichenraumes möglichst
zu erzwingen. Das ist allerdings selten erfolgreich...
Die deutsche Sprache sind etwa 50000 Wörter. Diese mit geringen
Modifikationen (GroÃ-, Kleinschreibung etc.) durchlaufen zu lassen, geht
schnell. Ein 5 stelliges Passwort in Brute Force sind 62**5 = 916132832
Durchläufe.
Deshalb verlangt man ja auch _deutlich_ längere Passwörter und verzögert
die Antwort bei der Eingabe eines flaschen Passworts, (sofern man denn
die Abfrage auch wirklich unter eigener Kontrolle hat)
Zahl und Sonderzeichen bringen meist von der Idee ab, ein Passwort wie
\"Müller-Thurgau\" zu benutzen.
Ja. Man verwendet dann \"§Müller-Thurgau0122\" und bei der geforderten
Ãnderung 90 Tage später \"§Müller-Thurgau012022\"...
MfG
Rupert