Η εκτίμηση της ισχύος ενός κωδικού πρόσβασης περιλαμβάνει ποσοτική ανάλυση για τον προσδιορισμό της αντοχής του ενάντια σε διάφορες μεθόδους επίθεσης. Αυτή η διαδικασία περιλαμβάνει τον υπολογισμό του συνολικού αριθμού των πιθανών συνδυασμών και την εκτίμηση του χρόνου που απαιτείται για επιθέσεις ωμής δύναμης. Η κατανόηση αυτών των υπολογισμών βοηθά τους χρήστες να δημιουργήσουν πιο ασφαλείς κωδικούς πρόσβασης και οργανισμούς να καθιερώσουν καλύτερες πολιτικές ασφάλειας.

Υπολογισμός Entropy κωδικού πρόσβασης

Η εντροπία κωδικού πρόσβασης μετρά την απρόβλεπτη του κωδικού πρόσβασης. Υπολογίζεται χρησιμοποιώντας τον τύπο:

Εισαγωγή (bits) = log2 (N^L)

Όπου N είναι το μέγεθος του συνόλου χαρακτήρων και L είναι το μήκος κωδικού πρόσβασης. Για παράδειγμα, ένας κωδικός πρόσβασης που χρησιμοποιεί κεφαλαία, πεζά, ψηφία και σύμβολα έχει εκτιμώμενο μέγεθος συνόλου χαρακτήρων 94.

Η υψηλότερη εντροπία υποδεικνύει έναν ισχυρότερο κωδικό πρόσβασης, καθιστώντας τον πιο ανθεκτικό σε επιθέσεις με ωμές δυνάμεις.

Υπολογίζοντας την Ώρα Επίθεσης

Ο χρόνος για να σπάσει ένας κωδικός πρόσβασης εξαρτάται από τους πόρους του επιτιθέμενου και τη μέθοδο επίθεσης. Υποθέτοντας ότι ένας επιτιθέμενος μπορεί να επιχειρήσει έναν ορισμένο αριθμό εικασιών ανά δευτερόλεπτο, ο κατά προσέγγιση χρόνος για να σπάσει μπορεί να υπολογιστεί ως:

Χρόνος (δευτερόλεπτα) = Σύνολο συνδυασμών / Μαντείες ανά δευτερόλεπτο

Για παράδειγμα, με κωδικό πρόσβασης 12 χαρακτήρων από σύνολο 94 χαρακτήρων, οι συνολικοί συνδυασμοί είναι 94[[LFT:0]]12[[LFT:1]]. Αν ένας επιτιθέμενος μπορεί να κάνει 1.000.000 εικασίες ανά δευτερόλεπτο, ο εκτιμώμενος χρόνος ρωγμής είναι αυτός ο συνολικός διαιρούμενος με 1.000.000.

Βέλτιστες πρακτικές για τη δημιουργία κωδικού πρόσβασης

  • Χρησιμοποιήστε μακριούς κωδικούς πρόσβασης: Στόχος τουλάχιστον 12 χαρακτήρες.
  • Περιλαμβάνουν ποικίλους χαρακτήρες: Χρησιμοποιήστε κεφαλαία, πεζά, ψηφία και σύμβολα.
  • Αποφύγετε τα κοινά μοτίβα: Μην χρησιμοποιείτε εύκολα εικαζόμενες πληροφορίες όπως γενέθλια ή απλές ακολουθίες.
  • Χρησιμοποιήστε τους διαχειριστές κωδικών πρόσβασης: Αποθήκευση σύνθετων κωδικών πρόσβασης με ασφάλεια.
  • Ενεργοποιήσιμη ταυτοποίηση πολλαπλών συντελεστών: Προσθέστε επιπλέον επίπεδα ασφάλειας πέρα από τους κωδικούς πρόσβασης.