Quote:
Originally Posted by Sedrika
Bei einem Passwort kommt es ja eher weniger an die Zeichen als auf die Länge an ;)
|
Das stimmt so nicht ganz, nehmen wir mal an du hast das Grundalphabet und alle Zahlen das macht:
26 (Alphabet) * 2 (Da groß und klein) + 10 Zeichen (0-9) = 62 Zeichen
Ein Passwort mit einer Länge von 8 ergibt das:
62^8 ~= 2.183x10^14 Möglichkeiten
Nimmst du nun allerdings alle Sonderzeichen dazu, bist du bei 95 Zeichen.
Dann macht das bei 7 Zeichen
95^7 = 6.983x10^13 Möglichkeiten
.. und bei 8 Zeichen:
95^8 = 6.634x10^15 Möglichkeiten
Wie man sehen kann, gibt es bei dem sieben-stelligen Passwort mit Sonderzeichen im Vergleich zu dem mit acht Stellen zwar weniger Möglichkeiten. Allerdings musst du bedenken, dass bei einem Bruteforce versucht wird das Passwort zunächst ohne Sonderzeichen zu knacken, da die meisten Passwörter keine Sonderzeichen enthalten und der Angreifer davon ausgeht, dass es so schneller gehen würde (zumindest in den meisten Fällen). Dementsprechend ist ein Passwort mit sieben Stellen und Sonderzeichen sicherer als ein Passwort mit acht Stellen ohne Sonderzeichen.
Wenn man jetzt allerdings von einem ANSI Encoding ausgeht liegst du total daneben, da es bereits bei sieben Zeichen mit Sonderzeichen mehr Möglichkeiten gibt als bei acht Zeichen ohne Sonderzeichen:
Ohne Sonderzeichen: 62^8 = 2.183x10^14 Möglichkeiten
Mit Sonderzeichen: 190^7 = 8.939x10^15 Möglichkeiten
Und wenn man jetzt von einem Unicode Encoding ausgeht (was zwar etwas unrealistisch ist, aber möglich) , liegst du völlig daneben.
edit: swaggyboy hat das schon gut gemacht.
lg
Shawak