ارزیابی قدرت یک رمز عبور شامل تجزیه و تحلیل کمی برای تعیین مقاومت آن در برابر روش های مختلف حمله است، این فرآیند شامل محاسبه تعداد کل ترکیبات ممکن و برآورد زمان مورد نیاز برای حملات brute-force است. درک این محاسبات به کاربران کمک می کند تا رمز عبور امن تر و سازمان ها سیاست های امنیتی بهتر ایجاد کنند.

محاسبه رمز عبور Entropy

Password آنتروپی عدم پیش بینی یک رمز عبور را اندازه گیری می کند.این با استفاده از فرمول محاسبه می شود:

[[ویرایش] [۱] [۱۰] [۱] [۱۰] [۱] [۱۰] [۱] [۱] [۱] [۱] [۱] [۱] [۲] [۱] [۲] [۱] [۲] [۲] [۱] [۲] [۱] [۲] [۱] [۱] [۱] [۱] [۱] [۱] [۳] [۳] [۳] [۱] [۳] [۱] [۱] [۱] [۱] [۱] [۲] [۱] [۱] [۲] [۲] [۲] [۲] [۲] [۱] [۲] [۱] [۲] [۲] [۱] [۲] [۱] [۲] [۱] [۲] [۱] [۱] [۱] [۱] [۲] [۲] [۲] [۲] [۲] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۱] [۲] [۲] [۱] [۱] [۲] [۲] [۲] [۱] [۱]

در جایی که اندازه ی کاراکترها و L طول رمز عبور است، به عنوان مثال، یک رمز عبور با استفاده از بالا، پایین، رقم، و نمادها دارای یک اندازه ی کاراکتر برآورد شده از 94.

آنتروپی بالاتر نشان دهنده یک رمز عبور قوی تر است و آن را در برابر حملات brute-force مقاوم تر می کند.

زمان حمله

زمان شکستن یک رمز عبور بستگی به منابع مهاجم و روش حمله دارد.فرض اینکه یک مهاجم می تواند تعداد مشخصی از حدس ها را در ثانیه امتحان کند، زمان تقریبی برای کرک را می توان به عنوان:

زمان ( ثانیه) = مجموع ترکیبات / حدس در ثانیه

به عنوان مثال، با یک رمز عبور 12 کاراکتر از مجموعه ای از 94 کاراکتر، مجموع ترکیبات 94 [FLT: 1] است.اگر یک مهاجم بتواند 150،000 حدس در ثانیه ایجاد کند، زمان کرک تخمین زده شده این کل تقسیم شده توسط یک میلیون است.

بهترین روش ها برای ایجاد رمز عبور

  • از پسوردهای طولانی استفاده کنید هدف حداقل 12 کاراکتر است.
  • در بر گیرندۀ شخصیت های گوناگون است: از بالا، پایین، رقم و نماد استفاده کنید.
  • الگوهای رایج: از اطلاعات قابل حدس زدن مانند تولد یا توالی های ساده استفاده نکنید.
  • مدیران رمز عبور را بارور کنید [FLT 1]، رمزهای عبور پیچیده را به صورت ایمن ذخیره کنید.
  • احراز هویت چند عاملی قابل اعتماد: [FLT 1] لایه های اضافی امنیتی را فراتر از رمز عبور اضافه کنید.