Passwords 联机和脱机应用程序的密码

Passwords 联机和脱机应用程序的密码,passwords,Passwords,离线应用程序(如磁盘加密)的建议密码长度至少为12-14个字符,而在线应用程序(如基于Web的登录)的建议密码长度至少为8-10个字符。 这两个应用程序之间的关键区别是什么,使得在线情况下可以使用更短的密码?这些标准是从哪里来的 脱机密码存储在用户的计算机上,因此,如果攻击者获得对该计算机的访问权限,他就可以访问这些密码 在线密码通常存储在一个数据库中,该数据库有自己的安全性作为附加的保护层。此外,根据数据库的存储位置,应用程序和数据库之间还有一个抽象层,因此如果攻击者设法访问数据库,他可能不知

离线应用程序(如磁盘加密)的建议密码长度至少为12-14个字符,而在线应用程序(如基于Web的登录)的建议密码长度至少为8-10个字符。
这两个应用程序之间的关键区别是什么,使得在线情况下可以使用更短的密码?

这些标准是从哪里来的

脱机密码存储在用户的计算机上,因此,如果攻击者获得对该计算机的访问权限,他就可以访问这些密码

在线密码通常存储在一个数据库中,该数据库有自己的安全性作为附加的保护层。此外,根据数据库的存储位置,应用程序和数据库之间还有一个抽象层,因此如果攻击者设法访问数据库,他可能不知道正在访问的数据的上下文


虽然这都是猜测,因为我没有遇到您提到的这些标准。

老实说,这是我在练习中遇到的一个问题,我也找不到这些标准的任何参考资料……好的。当你得到他们的假设答案时,也许会更新这个问题。我会对他们的思维过程感兴趣的。当然。感谢您的回答,所以答案是:决定性的区别在于,由于服务器需要响应(网络延迟、服务器CPU),在线应用程序会导致攻击者延迟。在脱机攻击中,唯一的限制是攻击者自己的硬件。