Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    Algoritmo per testare robustezza password

    Ciao a tutti.
    Qualcuno ha idea su quali fattori ci si basa per testare la robustezza di una password?
    Esiste infatti un algoritmo complesso basato su un chessò-io ragionamento matematico, oppure più semplicemente se la password è fatta di soli numeri o di sole lettere è debole, mentre se è fatta di numeri e lettere è accettabile e ancora se è fatta di numeri, lettere e simboli ed ha una certa lunghezza è considerata robusta?
    Avete qualche idea?

  2. #2
    Utente di HTML.it L'avatar di linoma
    Registrato dal
    Mar 2010
    Messaggi
    1,346
    Credo che basino il calcolo sul numero di simboli (caratteri ascii) messi in gioco. Dovrebbero aumentare le combinazioni possibili, di conseguenza il calcolo e test per trovarla. E' un'ipotesi

    Magari di disponibili
    Per gli Spartani e Sparta usa spartan Il mio github

  3. #3
    è un calcolo di combinazioni... cioè se tu accetti caratteri da A-Za-z0-9 con almeno un numero e una lettera in maiuscolo, le combinazioni per trovare una password di, chessò, 8 caratteri sono un'infinità...infatti per "beccare la password" non è che si provano tutte le combinazioni, ma si cerca di indovinarla con nomi comuni di cose/persone/citta/date di nascita/etc
    IP-PBX management: http://www.easypbx.it

    Old account: 2126 messages
    Oldest account: 3559 messages

  4. #4
    La password "lo9Xnva!" è più sicura di "cassaforte". Dipende dalle lettere (maiuscole e minuscole), dai numeri e dai caratteri speciali usati. Bisogna creare (anche non volendo usare caratteri strani) nomi inesistenti e non legati a dati personali

  5. #5
    Utente di HTML.it L'avatar di Luke70
    Registrato dal
    Jul 1999
    Messaggi
    767
    Gli algoritmi più completi che ho visto assegnano dei punteggi (arbitrari e scelti dal programmatore) a seconda che si verifichino o meno delle condizioni
    - numero di caratteri superiori a un certo valore
    - presenza di lettere maiuscole e minuscole
    - presenza di numeri
    - nessun carattere adiacente duplicato ('aaa')
    - presenza di caratteri speciali (&%$£...)


    Twitter poi utilizza una blacklist di password ritenute semplci e che loro vietano (123456, abcdef, pippo...)

  6. #6
    Originariamente inviato da Luke70
    Gli algoritmi più completi che ho visto assegnano dei punteggi (arbitrari e scelti dal programmatore) a seconda che si verifichino o meno delle condizioni
    - numero di caratteri superiori a un certo valore
    - presenza di lettere maiuscole e minuscole
    - presenza di numeri
    - nessun carattere adiacente duplicato ('aaa')
    - presenza di caratteri speciali (&%$£...)
    E' ciò che pensavo io, infatti ho trovato alcuni esempi (concetto e codice) che usano proprio questo modus operandi:
    - http://codeassembly.com/How-to-make-...register-form/ in javascript
    - http://www.geekwisdom.com/dyn/passwdmeter in javascript

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.