التحليل الكمي لخطورة كلمة السر: الحسابات وأفضل الممارسات
Table of Contents
ويستلزم تقييم قوة كلمة السر إجراء تحليل كمي لتحديد مقاومتها لمختلف أساليب الهجوم، وتشمل هذه العملية حساب العدد الإجمالي للجمعيات الممكنة وتقدير الوقت اللازم للهجمات التي تشنها القوات المكثفة، ويساعد فهم هذه الحسابات المستعملين على إيجاد كلمات مرور أكثر أمنا، كما أن المنظمات تضع سياسات أمنية أفضل.
ترجمة
يقيس مركب كلمة السر عدم إمكانية التنبؤ بكلمة سر، ويحسب باستخدام الصيغة التالية:
Entropy (bits) = لوجست (NL)]
(أ) إذا كان N ] هو حجم الشخصية المحددة وL]] هو طول كلمة السر، فعلى سبيل المثال، فإن كلمة السر التي تستخدم في الطابق العلوي، والطابق السفلي، والأرقام، والرموز لها طابع تقديري محدد بحجم 94.
الغضب العالي يشير إلى كلمة مرور أقوى مما يجعلها أكثر مقاومة لهجمات القوات المُدمّرة
توقيت الهجوم المحاكاة
وقت كسر كلمة السر يعتمد على موارد المهاجم وطريقة الهجوم، على افتراض أن المهاجم يمكنه أن يحاول عدداً من التخمينات في الثانية، الوقت التقريبي للكسر يمكن حسابه على أنه:
Time (seconds) = مجموع التركيبات/التوقعات في الثانية ]
فعلى سبيل المثال، بلغ عدد الشخصيات التي تحمل كلمة سر 12 شخصية من مجموعة من 94 شخصية، مجموع التركيبات 94 12]. وإذا كان بإمكان المهاجم أن يقدم 000 1 تخمين في الثانية، فإن الوقت المقدر لهذا المجموع مقسم إلى 000 1 شخص.
أفضل الممارسات لخلق كلمة السر
- Usese long passwords:] Aim for at least 12 characters.
- Include diverse characters:] Use uppercase, lowercase, digits, and symbols.
- تجنب الأنماط المشتركة: ] لا تستخدم بسهولة المعلومات القابلة للتخمين مثل أعياد الميلاد أو التسلسلات البسيطة.
- استخدام مديري كلمات السر: ] Store complex passwords securely.
- Enable multi-factor authentication:] Add additional layers of security beyond passwords.