Table of Contents
Η εκτίμηση της ισχύος ενός κωδικού πρόσβασης περιλαμβάνει ποσοτική ανάλυση για τον προσδιορισμό της αντοχής του ενάντια σε διάφορες μεθόδους επίθεσης. Αυτή η διαδικασία περιλαμβάνει τον υπολογισμό του συνολικού αριθμού των πιθανών συνδυασμών και την εκτίμηση του χρόνου που απαιτείται για επιθέσεις ωμής δύναμης. Η κατανόηση αυτών των υπολογισμών βοηθά τους χρήστες να δημιουργήσουν πιο ασφαλείς κωδικούς πρόσβασης και οργανισμούς να καθιερώσουν καλύτερες πολιτικές ασφάλειας.
Υπολογισμός Entropy κωδικού πρόσβασης
Η εντροπία κωδικού πρόσβασης μετρά την απρόβλεπτη του κωδικού πρόσβασης. Υπολογίζεται χρησιμοποιώντας τον τύπο:
Εισαγωγή (bits) = log2 (N^L)
Όπου N είναι το μέγεθος του συνόλου χαρακτήρων και L είναι το μήκος κωδικού πρόσβασης. Για παράδειγμα, ένας κωδικός πρόσβασης που χρησιμοποιεί κεφαλαία, πεζά, ψηφία και σύμβολα έχει εκτιμώμενο μέγεθος συνόλου χαρακτήρων 94.
Η υψηλότερη εντροπία υποδεικνύει έναν ισχυρότερο κωδικό πρόσβασης, καθιστώντας τον πιο ανθεκτικό σε επιθέσεις με ωμές δυνάμεις.
Υπολογίζοντας την Ώρα Επίθεσης
Ο χρόνος για να σπάσει ένας κωδικός πρόσβασης εξαρτάται από τους πόρους του επιτιθέμενου και τη μέθοδο επίθεσης. Υποθέτοντας ότι ένας επιτιθέμενος μπορεί να επιχειρήσει έναν ορισμένο αριθμό εικασιών ανά δευτερόλεπτο, ο κατά προσέγγιση χρόνος για να σπάσει μπορεί να υπολογιστεί ως:
Χρόνος (δευτερόλεπτα) = Σύνολο συνδυασμών / Μαντείες ανά δευτερόλεπτο
Για παράδειγμα, με κωδικό πρόσβασης 12 χαρακτήρων από σύνολο 94 χαρακτήρων, οι συνολικοί συνδυασμοί είναι 94[[LFT:0]]12[[LFT:1]]. Αν ένας επιτιθέμενος μπορεί να κάνει 1.000.000 εικασίες ανά δευτερόλεπτο, ο εκτιμώμενος χρόνος ρωγμής είναι αυτός ο συνολικός διαιρούμενος με 1.000.000.
Βέλτιστες πρακτικές για τη δημιουργία κωδικού πρόσβασης
- Χρησιμοποιήστε μακριούς κωδικούς πρόσβασης: Στόχος τουλάχιστον 12 χαρακτήρες.
- Περιλαμβάνουν ποικίλους χαρακτήρες: Χρησιμοποιήστε κεφαλαία, πεζά, ψηφία και σύμβολα.
- Αποφύγετε τα κοινά μοτίβα: Μην χρησιμοποιείτε εύκολα εικαζόμενες πληροφορίες όπως γενέθλια ή απλές ακολουθίες.
- Χρησιμοποιήστε τους διαχειριστές κωδικών πρόσβασης: Αποθήκευση σύνθετων κωδικών πρόσβασης με ασφάλεια.
- Ενεργοποιήσιμη ταυτοποίηση πολλαπλών συντελεστών: Προσθέστε επιπλέον επίπεδα ασφάλειας πέρα από τους κωδικούς πρόσβασης.