480 / 6912^N

Brute Force Search Space

Пространство полного перебора

Число кандидатов — лишь часть оценки атаки. Важны также их вероятности, способ проверки и стоимость попытки.

Brute Force Search Space — множество кандидатов, последовательно проверяемых при поиске секрета. Целью может быть вход генератора, пароль или приватный ключ; эти пространства различаются. Расчёт времени требует модели распределения, правила проверки и измеренной скорости конкретной операции.

Угадывание пароля зашифрованной копии отличается от поиска приватного ключа или входа слабого генератора. Кандидату нужна конкретная проверка правильности. Номинальное число всех ключей не описывает атаку, если генерация использовала гораздо меньшее множество входов. [RFC 4086 — Secret distributions and guessing] [RFC 8018 — Salt, derivation cost and offline search]

Для N равновероятных кандидатов, одного правильного ответа и проверок без повторения среднее E = (N+1)/2 проверенных кандидатов. Для 16 возможностей это 8,5 попытки; при постоянных 2 попытках в секунду — в среднем 4,25 секунды. Это малая учебная модель, не измерение восстановления кошелька. [RFC 4086 — Secret distributions and guessing]

Человеческие пароли и неисправные генераторы могут иметь крайне неравномерные распределения. Атакующий может сначала пробовать вероятных кандидатов, поэтому равномерное среднее неприменимо. Мин-энтропия описывает лучшую первую попытку; сама она не определяет среднюю полную работу или гарантированное время успеха. [RFC 4086 — Secret distributions and guessing] [NIST SP 800-90B — Min-entropy and guessing cost]

PBKDF2 увеличивает работу на догадку повторными вычислениями. Публичная соль разделяет выведение и ограничивает повторное применение готовых таблиц; это не дополнительная секретная энтропия. Скорость требует точного алгоритма, параметров и оборудования, а не лишь длины полученного ключа. [RFC 8018 — Salt, derivation cost and offline search]

BIP39 использует PBKDF2 с HMAC-SHA512 и 2048 итерациями для 512-битового seed. Каждая passphrase создаёт допустимый seed; контрольная сумма слов не подтверждает правильную passphrase. Правомерное восстановление требует известного контекста для распознавания кошелька. Длина результата не измеряет секретность входного пароля. [BIP39 — Passphrase derivation and valid seeds]

SEC 2 задаёт secp256k1; известный публичный ключ ставит задачу дискретного логарифма, а не только списка всех ключей. NIST SP 800-57 различает размер ECC и классическую стойкость. Подсчёт лишь 256-битовых строк упускает другие математические пути. [SEC 2 v2 — secp256k1 parameters] [NIST SP 800-57 Part 1 Rev. 5 — Security strength and key protection]

Больше процессоров могут разделить независимые попытки, но ускорение зависит от алгоритма, памяти и накладных расходов. Майнинговый hashrate не заменяет скорость PBKDF2 или операций ECC. Ограничения входа сервиса сами не ограничивают офлайновые попытки над скопированной зашифрованной резервной копией. [RFC 8018 — Salt, derivation cost and offline search] [NIST SP 800-57 Part 1 Rev. 5 — Security strength and key protection]

Утечка seed, вредоносная программа или ошибка реализации могут раскрыть секрет без исчерпания пространства. Много теоретических кандидатов не гарантирует безопасность кошелька. В оценках времени разделяйте предполагаемую атаку, доступные сведения и защиту ключей; модели не обещают восстановления или стойкости конкретного устройства. [NIST SP 800-57 Part 1 Rev. 5 — Security strength and key protection]

Для полной картины прочитайте эту статью вместе с Cryptographic Entropy, Entropy Bit, Приватный ключ, Seed Phrase. На эту статью также ссылаются Entropy Bit, Random Number Generator.

DOC · 001RFC 4086 — Secret distributions and guessingСпецификация ↗DOC · 002NIST SP 800-90B — Min-entropy and guessing costСпецификация ↗DOC · 003RFC 8018 — Salt, derivation cost and offline searchСпецификация ↗DOC · 004BIP39 — Passphrase derivation and valid seedsСпецификация ↗DOC · 005SEC 2 v2 — secp256k1 parametersСпецификация ↗DOC · 006NIST SP 800-57 Part 1 Rev. 5 — Security strength and key protectionСпецификация ↗
Сначала источники · Не является инвестиционной рекомендацией