助记词会不会被试出来?
助记词会不会被试出来?
About
当然可能会。
1.如果在完整的密钥空间随机抽取一个密钥,那么是尝试不出来的。
2.但是如果你不小心
例如芯片中提供128位熵的(真?)随机数生成器,被别人发现是其实只有32位。(关键词:Intel Ivy Bridge,RdRand,backdoor)
例如某个离线网页说是通过收集鼠标等数据生成的随机数密钥,绝对安全不会上传,事实上因为采样样本本身的规律性和空间大小的限制,使得遍历成为了可能。
例如某个世界大厂被NSA植入后门,生成的随机数没有后向安全性,导致前面两个随机数公开后,可以获取后门的随机数。(关键词:RSA,NSA,ECC)
例如某一个钱包APP说可以帮忙生成,结果发现程序员调用的时间戳算法生成的随机数,虽然它好心地使用了双重hash算法,但是无济于事。
例如你从莎士比亚的文章里面挑了一句你最喜欢的话,并打乱了它。
发生以上任何一个事件,那么ok,game over。