480 / 6912^N

Brute Force Search Space

Ruang pencarian brute force

Jumlah kandidat hanya satu bagian estimasi serangan. Peluang, metode verifikasi dan biaya setiap percobaan juga penting.

Brute Force Search Space adalah himpunan kandidat yang dapat diuji berurutan untuk menemukan rahasia. Targetnya bisa berupa masukan generator, kata sandi atau kunci privat; ruang tersebut berbeda. Perhitungan waktu membutuhkan model distribusi, aturan verifikasi dan kecepatan terukur untuk operasi tertentu.

Menebak kata sandi cadangan terenkripsi berbeda dari mencari kunci privat atau masukan generator lemah. Kandidat memerlukan pemeriksaan kebenaran konkret. Jumlah nominal semua kunci tidak menggambarkan serangan bila pembuatannya memakai himpunan masukan jauh lebih kecil. [RFC 4086 — Secret distributions and guessing] [RFC 8018 — Salt, derivation cost and offline search]

Untuk N kandidat berpeluang sama, satu jawaban benar dan pengujian tanpa pengulangan, rata-ratanya E = (N+1)/2 kandidat terverifikasi. Dengan 16 kemungkinan, hasilnya 8,5 percobaan; pada 2 percobaan konstan per detik, rata-rata 4,25 detik. Ini model pengajaran kecil, bukan pengukuran pemulihan dompet. [RFC 4086 — Secret distributions and guessing]

Kata sandi manusia dan generator rusak dapat memiliki distribusi sangat tak seragam. Penyerang dapat menguji kandidat paling mungkin dahulu sehingga rata-rata seragam tidak berlaku. Min-entropi menjelaskan tebakan pertama terbaik; sendirian tidak menentukan kerja rata-rata seluruh urutan atau waktu keberhasilan yang dijamin. [RFC 4086 — Secret distributions and guessing] [NIST SP 800-90B — Min-entropy and guessing cost]

PBKDF2 menambah kerja per tebakan melalui perhitungan berulang. Salt publik memisahkan derivasi dan membatasi penggunaan ulang tabel prahitung; bukan tambahan entropi rahasia. Estimasi kecepatan memerlukan algoritma, parameter dan perangkat keras yang tepat, bukan hanya panjang kunci hasilnya. [RFC 8018 — Salt, derivation cost and offline search]

BIP39 menggunakan PBKDF2 dengan HMAC-SHA512 dan 2048 iterasi untuk seed 512 bit. Setiap passphrase menghasilkan seed valid; checksum kata tidak mengonfirmasi passphrase yang benar. Pemulihan berizin membutuhkan konteks yang diketahui untuk membedakan dompet tujuan. Panjang turunan bukan jumlah kerahasiaan kata sandi masukan. [BIP39 — Passphrase derivation and valid seeds]

SEC 2 menentukan parameter secp256k1; kunci publik yang diketahui menghadirkan masalah logaritma diskret, bukan sekadar daftar semua kunci. NIST SP 800-57 membedakan ukuran ECC dan kekuatan klasik. Estimasi hanya dari jumlah rangkaian 256 bit mengabaikan jalur matematika lain. [SEC 2 v2 — secp256k1 parameters] [NIST SP 800-57 Part 1 Rev. 5 — Security strength and key protection]

Lebih banyak prosesor dapat membagi percobaan independen, tetapi percepatan nyata bergantung pada algoritma, memori dan overhead. Hashrate penambangan tidak bisa menggantikan laju PBKDF2 atau operasi ECC. Batas login layanan tidak dengan sendirinya membatasi percobaan offline atas salinan cadangan terenkripsi. [RFC 8018 — Salt, derivation cost and offline search] [NIST SP 800-57 Part 1 Rev. 5 — Security strength and key protection]

Seed bocor, malware atau cacat implementasi dapat mengungkap rahasia tanpa menghabiskan ruang. Banyak kandidat teoretis tidak menjamin keamanan seluruh dompet. Klaim waktu harus memisahkan asumsi serangan, informasi tersedia dan perlindungan kunci; model ini tidak menjanjikan pemulihan atau ketahanan perangkat tertentu. [NIST SP 800-57 Part 1 Rev. 5 — Security strength and key protection]

Untuk gambaran yang lebih utuh, baca entri ini bersama Cryptographic Entropy, Entropy Bit, Kunci Privat, Seed Phrase. Entri ini juga dirujuk dari Entropy Bit, Random Number Generator.

DOC · 001RFC 4086 — Secret distributions and guessingSpesifikasi ↗DOC · 002NIST SP 800-90B — Min-entropy and guessing costSpesifikasi ↗DOC · 003RFC 8018 — Salt, derivation cost and offline searchSpesifikasi ↗DOC · 004BIP39 — Passphrase derivation and valid seedsSpesifikasi ↗DOC · 005SEC 2 v2 — secp256k1 parametersSpesifikasi ↗DOC · 006NIST SP 800-57 Part 1 Rev. 5 — Security strength and key protectionSpesifikasi ↗
Utamakan sumber · Bukan nasihat investasi