Một phần quan trọng trong phân tích lỗ hổng liên quan đến mật khẩu là ước lượng thời gian trung bình để kẻ tấn công dò ra mật khẩu bằng phương pháp vét cạn (brute-force), từ đó phân loại mức độ an toàn.
Cho bảng ký tự có c ký tự khác nhau (charset size), độ dài mật khẩu ℓ, và tốc độ thử của kẻ tấn công r (số lần thử mỗi giây, có thể là số thực). Không gian mật khẩu có tổng cộng cℓ khả năng. Giả sử mật khẩu được chọn ngẫu nhiên đều và kẻ tấn công vét cạn theo thứ tự ngẫu nhiên, thời gian trung bình để dò trúng là:
Tavg=rcℓ/2 (giaˆy)
Dựa trên Tavg, phân loại độ an toàn:
Ví dụ: c=10,ℓ=4,r=1000 (PIN 4 chữ số, kẻ tấn công thử online 1000 lần/giây) → cℓ=10000, Tavg=5000/1000=5 giây → YEU.
Ba giá trị cách nhau bởi khoảng trắng hoặc xuống dòng: số nguyên c (2≤c≤95), số nguyên ℓ (1≤ℓ≤15), và số thực r (10−9≤r≤1018).
In ra hai dòng:
%.6e của Python, ví dụ 5.000000e+00).YEU, TRUNG BINH, hoặc MANH).Ví dụ: input 10 4 1000 → output:
5.000000e+00
YEU
Ví dụ:
Đầu vào:
10 4 1000
Đầu ra:
5.000000e+00
YEU
Đầu vào:
26 5 1000
Đầu ra:
5.940688e+03
TRUNG BINH
Đang tải editor...