Это не пароль - это форма защиты через неясность?

Я знаю, что безопасность через неизвестность не одобряется и считается не совсем безопасной, но разве защита паролем через неизвестность не является? Это безопасно только до тех пор, пока никто не найдет его.

Это просто вопрос уровня неизвестности? (т.е. хороший пароль, хорошо засоленный и хешированный, непрактично взломать)

Примечание I ' m не спрашивает о процессе сохранения паролей (предположим, что они правильно хешированы и засолены). Я спрашиваю обо всей идее использования пароля, который представляет собой часть информации, которая, если она известна, может поставить под угрозу учетную запись человека.

Или я неправильно понимаю, что означает безопасность через неизвестность? Я предполагаю, что это то, что я предполагаю, это означает, что существует некоторая информация, которая, если она известна, может поставить под угрозу систему (в данном случае система определяется как тот, который пароль предназначен для защиты)

28
задан prostynick 23 May 2011 в 12:36
поделиться