使用 VeraCrypt 时,哪个更可取,是 Diceware 生成的密码还是密钥文件?

使用 VeraCrypt 时,哪个更可取,是 Diceware 生成的密码还是密钥文件?

我将重要文件存储在 VeraCrypt 容器中。容器中的文件绝不能被看到。

万一它们被秘密警察缴获,那么 Diceware 生成的密码和密钥文件哪个更强大呢?

此容器的内容很少被打开。因此,我没有机会每天输入密码,如果不写下来,很难记住它们。另一方面,密钥文件位于我拥有的计算机上的某个地方。通过对我拥有的计算机上的文件进行暴力破解,可能可以破解加密。

答案1

密钥文件必须更强大,因为其大小可能在 64 到 1048576 字节之间。我们人类不可能记住那么长的密码。

您担心的是密钥文件是否被找到。

为什么不这样做:

  1. 给自己输入几行只有你自己能理解的文字。比如说“敏捷的棕色狐狸跳过了懒狗”
  2. 输入一些只有您理解的上述内容的提醒,因此您需要运行最后 5 个单词的 sha512sum 并附加这些单词以创建密码。

相关内容