密码输入时间间隔指数递增能否有效降低被破解的可能

能。现在不都是这么干的吗?输入三次不正确就锁定帐号一天
■网友
这种做法不是很常见么。iphone锁屏多输错几次就直接停用了,得等一个小时才能重新输入密码。实际上你说的图片识别(验证码)的最终目的也是增加时间成本,它和限定输入次数是普遍的防御暴力破解方法。我们可以这么思考,暴力破解相当于解决一个NP完全问题,穷举是目前唯一的办法,那么加大问题难度的做法就是增加单位穷举时间,和禁止穷举(限制输入次数)。


    推荐阅读