Я хотел бы знать, какова минимальная длина пароля для парольной фразы PuTTY. Это зависит от количества энтропии, необходимой парольной фразе, которая, в свою очередь, зависит от длины одной попытки, которая, в свою очередь, зависит от алгоритма, используемого для шифрования закрытого ключа.
Предполагая достаточно медленную настройку PBKDF2, всего 6 случайных буквенно-цифровых символов будут почти 36 битами по энтропии, и потребуется очень много времени для перебора. Но если шифрование тривиально, можно было бы попробовать миллиарды (или параллельные триллионы) попыток в секунду, и я бы хотел как минимум 64 бита энтропии - как минимум 11 символов.
Итак, что это такое - PuTTY использует что-то приятное и медленное, например PBKDF2 / bcrypt / scrypt / что-то еще, или мне нужно беспокоиться о том, чтобы убедиться, что пароли длинные?
Это должно предоставить всю необходимую информацию: из XKCD
Просто следуй за этим советовать или читать этот и переходите по ссылкам ... не менее 8 символов, не только букв, ни в каком словаре, ни l337 не говорят, ... Убедитесь, что ваши машины ограничивают количество попыток с данного IP-адреса. Производительность обработки, доступная злоумышленникам, ошеломляет.