Google ist ein Repository für Internetdaten, da es eine enorme Datenmenge indiziert. Kann ein Vorhersagedienst verwendet werden, um den Rest der Suchabfrage zu bestimmen.
Können wir bei einem so großen Repository die Kennwortstärke nutzen?
Können wir Verwenden Sie das Passwort als Suchanfrage, um seine Popularität zu bestimmen? Können wir dem Passwort basierend auf der Anzahl der Treffer, die wir für das Passwort erhalten, eine Punktzahl geben? Ist dieses Modell machbar?
Ich denke, die Passwörter, die beliebt sind, kommen häufiger auf Webseiten oder als Suchanfragen vor. Dies bedeutet nicht, dass seltene Wörter mit geringerer Länge eine starke Punktzahl erhalten. Dies ist aus offensichtlichen Gründen so, dass kleinere Passwörter mit Brute-Force-Suche durchsucht oder in einer begrenzten Zeit abgefragt werden können.
Ich denke, dieses Modell eignet sich gut zur Bestimmung der Stärke längerer Passwörter, die der natürlichen Sprache entsprechen, wie z als Englisch.
Ist dieser Ansatz zur Messung der Passwortstärke trivial? Oder gibt es mit anderen Worten einen einfachen Angriff, wenn ein solches Modell zur Messung der Kennwortstärke verwendet wird?
Hinweis: Wenn bei Google ein Vertrauensproblem vorliegt, gehen Sie davon aus, dass wir unseren eigenen Dienst erstellen können.
Bearbeiten: Untersuchungen ( https://madiba.encs.concordia.ca/~x_decarn/papers/password-meters-ndss2014.pdf) haben gezeigt, dass der größte Teil der Stärke Heute eingesetzte Zähler führen Benutzer beim Erstellen der Kennwörter in die Irre. Können wir mithilfe des Repositorys von Suchmaschinen wie Google die Kennwortstärke genauer messen? Es wird Fehlalarme geben, wie viele betonten, aber ist es nicht besser als vorhandene Stärkemessgeräte?