Je ne sais pas pourquoi nous nous authentifions en invitant l'utilisateur à entrer le nom d'utilisateur et le mot de passe.Dans mon modèle mental, l'invite de mot de passe suffit.
La raison est la suivante:
Supposons qu'il y ait x caractères valides à utiliser.
Cas 1 (demande de nom d'utilisateur et de mot de passe)
Soit la longueur du nom d'utilisateur et du mot de passe n / 2
caractères chacun. Puisque le nom d'utilisateur est exposé au public, la probabilité de succès pour casser le mot de passe est de un sur x ^ (n / 2).
Le nom d'utilisateur est unique.
Cas 2 ( demande de mot de passe uniquement)
Soit la longueur du mot de passe de n caractères. La probabilité de succès pour casser le mot de passe est de un sur x ^ n.
Pourquoi nous authentifions-nous en demandant un l'utilisateur doit entrer le nom d'utilisateur et le mot de passe? L'invitation du mot de passe suffit-elle?
Le mot de passe est unique.