Glossary
Espace de clés (keyspace)
L'espace de clés est le nombre total de mots de passe candidats qu'une attaque par force brute ou par masque doit essayer ; il croît de façon exponentielle.
L'espace de clés (keyspace) est l'ensemble complet des mots de passe possibles qu'une attaque donnée peut générer — chaque combinaison du jeu de caractères choisi, jusqu'à la longueur choisie. Un code PIN à 4 chiffres a un espace de clés de 10 000 (10⁴) ; un mot de passe de 8 caractères tiré de minuscules, majuscules et chiffres dépasse les 218 billions de combinaisons (62⁸). Chaque caractère supplémentaire, ou chaque classe de caractères ajoutée, multiplie l'espace de clés, d'où sa croissance exponentielle plutôt que linéaire.
La taille de l'espace de clés est ce qui distingue une attaque par masque réalisable d'une attaque vaine : un mode capable de 10 milliards d'essais par seconde couvre un espace de 10 milliards de candidats en environ une seconde, mais le même espace porté à 12 caractères au lieu de 8 peut prendre des siècles. C'est aussi pourquoi une wordlist ciblée bat la force brute aveugle en pratique : elle ne teste qu'une infime tranche réaliste de l'espace de clés, pas la totalité.
L'espace de clés est une propriété de l'attaque, pas du hash. Un hash lent et itéré comme bcrypt ne réduit pas l'espace de clés ; il rend simplement chaque essai à l'intérieur bien plus coûteux à tester.