1Password 的安全性有多高?

時間 2021-05-31 16:41:14

1樓:sda1

1password曾經被hashcat社群找到了乙個密碼學設計上的漏洞,以1000次迭代加強的主密碼為例,設計強度是需要進行8000次PBKDF2-HMAC-SHA1計算,然後找到這個padding的漏洞之後,只需要2002次就可以了 (Agilebits 1Password support and Design Flaw?) 基於這個漏洞,安全人員用hashcat基於GPU加速,可以每秒嘗試三百萬個密碼。

Agile 1password的意思是大家不用怕,如果主密碼強度夠高,不用擔心這個(https://

2樓:Jackin

在被攻破之前都不可預知。

在假設軟體沒有設計缺陷沒有預留後門的情況下,只從使用的加密演算法AES-256,以及隨機數發生器沒有漏洞的情況下,目前只能採用暴力破解。

演算法本身是安全的,如果沒有特殊情況,使用足夠長的主密碼,那麼在理論上是不可能破解的。

順便吐槽一句,1password跟lastpass甚至是keepass比起來一點都不覺得好用,個人觀點。

普通使用者無利益相關。

國產車的安全性有多牛?

同樣價位 銷量靠前的 中國產車 不輸合資車 同樣價位中國產車頂配 氣囊堆滿 頂配主副側面氣囊該有的都有 各種智慧型安全配置 有沒用不知道 反正都配上了 傻大黑粗 油老虎 又笨又重 自己撞牆成績一般般 欺負省油的合資車不吃虧 同樣價位合資車丐中丐 只有主副座有氣囊 其他安全配置也少得可憐 省油 車輕 ...

智慧型門鎖的安全性如何?

萌小呆 答案是肯定的!其實如果是在十幾年前,我們有這個擔憂,也是可以理解的,畢竟智慧型門鎖才剛發展,但是發展至今,智慧型門鎖已經是越來越成熟的產品了。大家覺得智慧型門鎖不安全不靠譜,無非就是擔心智慧型鎖是否容易被人破門而入 指紋失效了會不會很麻煩 智慧型門鎖沒電了會怎麼辦.等等的這些有可能出現的問題...

關於RAID5和RAID1安全性的疑問?

於清淼 1 先說結論,URE不可避免,R1也並未解決。2 在遇到URE時候,如果達到一定閾值,R1和R5都會同時觸發 重建 只要有熱備盤,都會第一時間進行資料恢復。3 在磁碟容量越來越大的情況下,傳統的陣列,均在使用大容量盤的時候幾乎接近強制的要求使用R6,以避免重建時候的雙盤損壞。在這種情況下,可...