Na Androidzie 4.0 (Samsung Galaxy Nexus) istnieje możliwość zaszyfrowania telefonu. Znalazłem to o szyfrowaniu w Androidzie 3.0, czy te same algorytmy są używane w Androidzie 4? http://source.android.com/tech/encryption/android_crypto_implementation.html
Moje główne pytanie dotyczy użycia kodu PIN do odszyfrowania telefonu. Dlaczego muszę korzystać z tego samego hasła, aby odblokować ekran i odszyfrować telefon? To ograniczenie pozwoli mi tylko na użycie hasła o niskiej złożoności (np. Numeru PIN), ponieważ byłoby trudno napisać np. 17 znaków, aby odblokować telefon na zwykłe połączenie telefoniczne.
Brutalnej sile przeciwko odblokowaniu ekranu można zapobiec, np. Przez ponowne uruchomienie siły co 5 prób. Dlatego nie ma potrzeby używania bardzo silnego hasła, kod PIN może być wystarczający.
Tego rodzaju ochrony nie można zastosować na dysku, dlatego istnieje większe zapotrzebowanie na silniejsze hasła. (Nie pomaga zbytnio wzrost entropii haseł, ponieważ będzie bardzo niewielu użytkowników ze złożonym hasłem, więc osoba atakująca może po prostu wypróbować większość haseł o niskiej złożoności). Jakie jest uzasadnienie konieczności użycia tego samego hasła do obu funkcji?