컴퓨터보안수업을 하시는 어떤교수님은 본인 비밀번호를 20자리로 쓴다고 하시더군요.
저는 과거 8자리를 쓰다가 10자리 이상으로 늘려볼까 생각중입니다.
(시스템 비밀번호및 각 사이트 비밀번호)
하지만 그게 얼마나 효과가 있을지 의문입니다.
키로그나 네트워크스니핑 당한다면 비번자릿수 늘려봤자구,
결국 고려해야할것은 bruteforce공격이나, shadow파일이 크랙되는 경우입니다.(또 신경써야 할 공격이 있나요?)
요즘 cpu속도를 고려했을때 초당 1Giga 번의 대입이 가능하다고 가정한다면,
계산해보니...
pw가 10자리라면 1,016시간이 걸리고,(영문자+숫자의 조합)
8자리라면 0.78시간이 걸리네요.
하지만 실제로는 크랙결과를 서버에 로긴을 해봐야 하기때문에, 초당 1Giga번의 대입은 불가능할것 같습니다.
그래서 네트워크전송속도와 서버의 로그인 속도를 고려해서 초당10번의 대입이 가능하다고 가정하면,
pw 8자리를 100%확률로 뚫는데 걸리는 시간은
78,364,164시간이 걸립니다.