Sie haben ein Statistikerforum um Hilfe zu dieser Frage gebeten, daher werde ich eine statistisch basierte Antwort geben. Es ist daher vernünftig anzunehmen, dass Sie an der Wahrscheinlichkeit interessiert sind, eine zufällige PIN zu erraten (für eine Definition von zufällig), aber das liest mehr in die Frage als angegeben.
Mein Ansatz wird darin bestehen, alle möglichen Optionen aufzuzählen, ohne sie einzuschränken, und dann die ungültigen Optionen zu subtrahieren. Dies hat jedoch eine scharfe Ecke, die als Einschluss-Ausschluss-Prinzip bezeichnet wird und der intuitiven Idee entspricht, dass Sie nicht zweimal dasselbe von einer Menge subtrahieren möchten!
In einer sechsstelligen PIN ohne Einschränkungen und mit einem Dezimalzahlensystem gibt es mögliche Kombinationen von 000 000 bis 999 999 :106000000999999: Jede Ziffer verfügt über 10 Optionen.
AAXXXXAXAAXAAXXXXXAAXXXXXAAXXXXXAA104104A1055×105
ABCXXX
- 012XXX
- 123XXX
- 234XXX
- 456XXX
- 789XXX
und an diesem Punkt ist es unklar, ob es ein "Umwickeln" gibt. Wenn ja, schließen wir auch ein
103XABCXX.
Jetzt kommen wir zu der scharfen Ecke, die das Einschluss-Ausschluss-Prinzip ist. Wir haben den Satz aller sechsstelligen PINs in drei Sätze unterteilt:
A. Zulässige PINs B. Ungültige PINs aufgrund "benachbarter Ziffern" C. Ungültige PINs aufgrund "aufeinanderfolgender Ziffern"
BC|S|=|A|−|B|−|C|,|S|=|A|−|B|−|C|+|B∩C|,B∩CBCBC
Dies kann auf verschiedene Arten geschehen:
- AABCXX
- ABCXDD
Etwas fortgeschrittenere Ansätze würden grundlegende kombinatorische Ergebnisse und den grundlegenden Satz des Zählens nutzen, aber ich habe diesen Weg gewählt, da er die geringste technische Belastung für den Leser darstellt.
1|S|
Die Falte von "fünf bis zur Sperrung" ist eindeutig der bessere Schutz vor unbefugtem Zugriff, da es entweder im 4-stelligen oder im 6-stelligen Schema eine sehr große Anzahl von Optionen gibt und sogar fünf verschiedene zufällige Vermutungen einen niedrigen Wert haben Erfolgswahrscheinlichkeit. Für eine gut gestellte Wahrscheinlichkeitsfrage ist es möglich, die Wahrscheinlichkeit eines erfolgreichen Angriffs zu berechnen.
Andere Faktoren als die Wahrscheinlichkeit von Zahlenfolgen können jedoch die Sicherheit des PIN-Mechanismus beeinflussen. Hauptsächlich neigen die Leute dazu, PINs nicht zufällig auszuwählen! Beispielsweise verwenden einige Personen ihr Geburtsdatum oder Geburtsdatum von Kindern oder eine ähnlich persönlich verwandte Nummer als PIN. Wenn ein Angreifer das DOB des Benutzers kennt, gehört es wahrscheinlich zu den ersten Dingen, die er versucht. Für einen bestimmten Benutzer sind einige Kombinationen möglicherweise wahrscheinlicher als andere.
* Die Sequenzen, die Sie auflisten, nehmen streng zu, und es ist unklar, ob sie sowohl zunehmen als auch abnehmen, wenn Sie "Drei-Lauf-Zahl" sagen.