एंड्रॉइड 4.0 (सैमसंग गैलेक्सी नेक्सस) पर फोन को एन्क्रिप्ट करने के लिए एक सकारात्मकता है। मैंने एंड्रॉइड 3.0 पर एन्क्रिप्शन के बारे में यह पाया, क्या एंड्रॉइड 4 में उसी एल्गोरिदम का उपयोग किया जाता है? http://source.android.com/tech/encryption/android_crypto_implementation.html
मेरा मुख्य प्रश्न आपके फ़ोन को डिक्रिप्ट करने के लिए पिन कोड के उपयोग की चिंता करता है। मुझे अपनी स्क्रीन को अनलॉक करने और अपने फोन को डिक्रिप्ट करने के लिए एक ही पासवर्ड का उपयोग करने के लिए क्यों मजबूर किया गया है? यह प्रतिबंध केवल मुझे कम जटिलता (जैसे एक पिन नंबर) के पासवर्ड का उपयोग करने की अनुमति देगा क्योंकि एक साधारण फोन कॉल के लिए मेरे फोन को अनलॉक करने के लिए 17 अक्षरों में लिखना मुश्किल होगा।
स्क्रीन अनलॉक के खिलाफ क्रूर बल प्रयास को रोका जा सकता है अर्थात बल द्वारा प्रत्येक 5 प्रयासों को रीबूट किया जा सकता है। तो वहाँ बहुत मजबूत पासवर्ड की कोई आवश्यकता नहीं है, एक पिन काफी अच्छा हो सकता है।
इस प्रकार की सुरक्षा का उपयोग डिस्क पर नहीं किया जा सकता है, इस प्रकार यहां मजबूत पासवर्ड की अधिक आवश्यकता है। (यह बहुत मदद नहीं करता है कि पासवर्ड की एन्ट्रापी बढ़ गई है क्योंकि एक जटिल पासवर्ड वाले बहुत कम उपयोगकर्ता होंगे, इसलिए एक हमलावर कम जटिलता वाले अधिकांश पासवर्डों को आज़मा सकता है)। दोनों सुविधाओं के लिए एक ही पासवर्ड का उपयोग करने के लिए मजबूर होने के पीछे तर्क क्या है?