Sicheres Passwort bei Verschlüsselung? |
||
---|---|---|
#0
| ||
23.03.2009, 03:04
...neu hier
Beiträge: 6 |
||
|
||
23.03.2009, 23:27
Member
Beiträge: 176 |
#2
Sicher wovor? Willst du einen USB-Stick schützen, falls du ihn liegen lässt? Die Festplatte, falls ein Einbrecher kommt? Einen Container, damit die Ehefrau nicht die Bilder deiner Geliebten sieht? Oder vor der Polizei, falls dich jemand für deine Filmesammlung anzeigt.
Übrigens wird man auf Dauer beknackt, wenn man nach jedem Computerstart 64 Zufallszahlen eingibt, womöglich mehrmals, da ein Vertipper doch wahrscheinlich ist und die Konzentrationfähigkerit nach jedem vertippen abnimmt. Es dürfte ca 2 Minuten dauern, 64 Zeichen einzutippen. Nach einer durchzechten Nacht könnte es also 30 minuten dauern, dich einzuloggen. Guck einfach auf deinen Schreibtisch und dann nimm AvEkmmma331748% Das sind 15 Zeichen. Almiguhrt von Ehrmann, keiner macht mich mehr an. Eiweiß 3,3; Fett1,7; Kohlenhydrate 4,8G. Steht auf der Packung, falls du es vergisst. Willst du 19 Zeichen, nimm hinten noch die 3825 hinzu. 3,8% Fett und 2,5 Kokosraspeln. __________ Firefox - Sofort anonym surfen für Laien - Google Chrome anonymisiert Homepage mit Infos zum Schutz der Privatsphäre - Klick |
|
|
||
24.03.2009, 05:18
...neu hier
Themenstarter Beiträge: 6 |
#3
Sagen wir, ich will maximalen Schutz.
Daher interessiert mich, genauer gesagt, ab wieviel Zeichen es theoretisch knackbar ist. |
|
|
||
24.03.2009, 08:29
Member
Beiträge: 4730 |
#4
Theoretisch ist alles knackbar. Es ist nur eine Frage der Zeit. Bei der Verwendung von AES-Twofish-Serpent mit einem Passwort, welches länger als grob geschätzt 10 Stellen ist, würde es, wenn Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen verwendet werden, mit Brutforce länger dauern, als Du lebst (veranschaulicht wird das hier: http://www.1pw.de/brute-force.html). Das Knacken der Verschlüsselung an sich, also unabhängig vom Passwort, wird bei dieser Verschlüsselungsstufe sicherlich Dich auch überdauern
__________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
24.03.2009, 20:06
Member
Beiträge: 176 |
#5
Zählt als Sonderzeichen? Dann bin ich mit Almighurt bei 20 Stellen.
AvEkmmma3317483825% Wenn du willst, kannst du es haben, ich schenke es dir :-) __________ Firefox - Sofort anonym surfen für Laien - Google Chrome anonymisiert Homepage mit Infos zum Schutz der Privatsphäre - Klick |
|
|
||
ich benutze AES-Twofish-Serpent Cascades und überlege, wie ich am besten das Passwort aussuchen sollte. Genauer gesagt geht es mir um die Länge. Ein 64 char Pw kann man sich schlecht merken und auch der Tippaufwand wäre sehr hoch. Daher wollte ich ein kleineres Pw nehmen, vielleicht 20 Zeichen, mit welchem ich dann ein Passwort verschlüssel, welches die maximale Länge besitzt. Dieses wäre dann mein richtiges Passwort, was ich für meine sensibelen Daten benutze.
Doch ich habe Befürchtung, dass das 20er Pw vielleicht zu schwach wäre und dass ich durch diese Methode garkeinen Sicherheitsbonus erhalte. Denn wer das einfache Pw crackt, der hat automatisch auch das lange Pw.
Aber was haltet ihr von dieser Methode? und welches gilt als die sicherste Methode des Passwordmanagements bei Verschlüsselung? (Stichworte: Pw Länge, Key Files, etc..)
MfG.