Brute Force Search Space مجموعة المرشحين الذين يمكن فحصهم تباعاً للعثور على قيمة سرية. قد يكون الهدف مدخل مولّد أو كلمة مرور أو مفتاحاً خاصاً؛ وهذه فضاءات مختلفة. يتطلب حساب الوقت نموذج توزيع وقاعدة تحقق وسرعة مقاسة للعملية المحددة.
تخمين كلمة مرور نسخة احتياطية مشفرة يختلف عن البحث عن مفتاح خاص أو مدخل مولّد ضعيف. يحتاج المرشح إلى اختبار صحة محدد. لا يصف العدد الاسمي لكل المفاتيح الهجوم إذا استخدم التوليد مجموعة مدخلات أصغر بكثير. [RFC 4086 — Secret distributions and guessing] [RFC 8018 — Salt, derivation cost and offline search]
لعدد N من المرشحين المتساوي احتمالهم وحل صحيح واحد واختبار بلا تكرار، يكون المتوسط E = (N+1)/2 مرشحاً مفحوصاً. مع 16 احتمالاً يكون 8.5 محاولة؛ وعند معدل ثابت قدره 2 محاولة في الثانية، يصبح المتوسط 4.25 ثانية. هذا نموذج تعليمي صغير، لا قياس لاستعادة محفظة. [RFC 4086 — Secret distributions and guessing]
قد تكون لكلمات المرور البشرية والمولّدات المعيبة توزيعات شديدة التفاوت. يستطيع المهاجم تجربة المرشحين الأرجح أولاً، فلا ينطبق المتوسط المنتظم. تصف الإنتروبيا الدنيا أفضل تخمين أول؛ ولا تحدد وحدها متوسط عمل السلسلة كلها أو وقتاً مضموناً للنجاح. [RFC 4086 — Secret distributions and guessing] [NIST SP 800-90B — Min-entropy and guessing cost]
يزيد PBKDF2 العمل لكل تخمين بتكرار الحساب. يفصل الملح العام الاشتقاقات ويحد من إعادة استخدام الجداول المحسوبة مسبقاً؛ وليس إنتروبيا سرية إضافية. يتطلب تقدير السرعة خوارزمية ومعاملات وعتاداً محددة، لا طول المفتاح الناتج وحده. [RFC 8018 — Salt, derivation cost and offline search]
يستخدم BIP39 وظيفة PBKDF2 مع HMAC-SHA512 وعدد 2048 تكراراً لإنتاج seed من 512 بتاً. تنتج كل passphrase قيمة seed صالحة؛ لذا لا يؤكد مجموع تحقق الكلمات صحة passphrase. تحتاج الاستعادة المأذونة إلى سياق معلوم لتمييز المحفظة المطلوبة. طول الناتج المشتق ليس مقدار السر في كلمة المرور المدخلة. [BIP39 — Passphrase derivation and valid seeds]
يحدد SEC 2 معاملات secp256k1؛ وتطرح معرفة المفتاح العام مسألة اللوغاريتم المتقطع، لا مجرد قائمة بكل المفاتيح. لذلك يميز NIST SP 800-57 حجم ECC وقوة الأمان الكلاسيكية. تقدير يعتمد فقط على عدد سلاسل 256 بتاً يغفل مسارات رياضية أخرى. [SEC 2 v2 — secp256k1 parameters] [NIST SP 800-57 Part 1 Rev. 5 — Security strength and key protection]
يمكن لمزيد من المعالجات تقاسم المحاولات المستقلة، لكن التسريع الفعلي يعتمد على الخوارزمية والذاكرة والكلفة الإضافية. لا يمكن إحلال hashrate التعدين محل سرعة PBKDF2 أو عمليات ECC. حدود خدمة تسجيل الدخول لا تحد بذاتها من المحاولات غير المتصلة على نسخة احتياطية مشفرة منسوخة. [RFC 8018 — Salt, derivation cost and offline search] [NIST SP 800-57 Part 1 Rev. 5 — Security strength and key protection]
تسرب seed أو برمجية خبيثة أو خلل تنفيذ قد يكشف السر دون استنفاد الفضاء. لذلك لا يضمن العدد النظري الكبير للمرشحين أمان المحفظة كلها. ميّز في أي تقدير زمني الهجوم المفترض والمعلومات المتاحة وحماية المفاتيح؛ هذه النماذج لا تعد باستعادة أو مقاومة جهاز محدد. [NIST SP 800-57 Part 1 Rev. 5 — Security strength and key protection]
للحصول على صورة أوضح، اقرأ هذا المدخل مع Cryptographic Entropy, Entropy Bit, مفتاح خاص, Seed Phrase. تشير إلى هذا المدخل أيضًا Entropy Bit, Random Number Generator.