niveau sécurité un mot de passe aléatoire de 8 caractères ça a à peu près la même sécurité que le DES si attaqué en bruteforce - 56 bits max... et c'est considéré comme largement insuffisant pour nombre d'applications depuis bien longtemps.
Pas tout à fait.
Car DES peut être attaqué tranquillement sur une/des machines qui ne font que ça. Pour un mot de passe, en principe tu ne peux l'attaquer que depuis l'extérieur. La fréquence d'essai est donc très inférieure. Et les mécanismes de protection de base sont là pour verrouiller ça.
Prend l'exemple du code PIN d'une carte bancaire ou SIM. Ca n'a que 4 chiffres (donc 10.000 combinaisons) mais tu as seulement une chance sur 3.333 de réussir en force brute.
Si ton mot de passe peut être attaqué "tranquillement" (hachage accessible par exemple) alors c'est une autre histoire. Ce n'est plus le mot de passe qui doit être fort, mais l'algorithme de hachage (ET le mot de passe, oui effectivement).
[^] # Re: 4 caractères = sécurité 0
Posté par Kerro . En réponse au message Longueur du mot de passe. Évalué à 3.
Pas tout à fait.
Car DES peut être attaqué tranquillement sur une/des machines qui ne font que ça. Pour un mot de passe, en principe tu ne peux l'attaquer que depuis l'extérieur. La fréquence d'essai est donc très inférieure. Et les mécanismes de protection de base sont là pour verrouiller ça.
Prend l'exemple du code PIN d'une carte bancaire ou SIM. Ca n'a que 4 chiffres (donc 10.000 combinaisons) mais tu as seulement une chance sur 3.333 de réussir en force brute.
Si ton mot de passe peut être attaqué "tranquillement" (hachage accessible par exemple) alors c'est une autre histoire. Ce n'est plus le mot de passe qui doit être fort, mais l'algorithme de hachage (ET le mot de passe, oui effectivement).