Salasanan vahvuuden arvioiminen edellyttää kvantitatiivisen analyysin tekemistä sen vastustamiseksi eri hyökkäysmenetelmiä vastaan. Tähän prosessiin kuuluu mahdollisten yhdistelmien kokonaismäärän laskeminen ja raaka voimahyökkäyksiin tarvittavan ajan arviointi. Näiden laskelmien ymmärtäminen auttaa käyttäjiä luomaan turvallisempia salasanoja ja organisaatioita luomaan parempia turvallisuuskäytäntöjä.

Salasanan entropian laskeminen

Salasana entropia mittaa salasanan ennakoimattomuutta. Se lasketaan kaavalla:

Entropia (bits) = log2 (N^L) []

Jos N on sarjan koko ja L[ on salasanan pituus. Esimerkiksi suuraakkosin, pieninä kirjaimina, numeroina ja symboleina käytettävä salasanan arvioitu merkkikoko on 94.

Entropia on vahvempi salasana, joka tekee siitä vastustuskykyisemmän.

Hyökkäysajan arviointi

Aika murtaa salasana riippuu hyökkääjän resursseja ja hyökkäysmenetelmä. Olettaen hyökkääjä voi yrittää tietty määrä arvauksia sekunnissa, likimääräinen aika crack voidaan laskea seuraavasti:

Aika (sekunteja) = yhteensä yhdistelmät / Taakut sekunnissa

Esimerkiksi salasanalla 12 merkkiä joukosta 94 merkkiä, yhteensä yhdistelmät ovat 94[12. Jos hyökkääjä voi tehdä 1000 000 arvauksia sekunnissa, arvioitu crack aika on tämä yhteensä jaettuna 1 000 000.

Parhaat käytänteet salasanan luonnissa

  • Käytä pitkiä salasanoja:[ Tähtää vähintään 12 merkkiä.
  • Sisältää erilaisia merkkejä:[ Käytä isoja kirjaimia, pieniä numeroita ja symboleja.
  • Vältä yleisiä kuvioita:[ Älä käytä helposti arvattavissa olevia tietoja, kuten syntymäpäiviä tai yksinkertaisia sekvenssejä.
  • Käytä salasanan managereita:[ Säilytä monimutkaisia salasanoja turvallisesti.
  • Käytä monitekijän tunnistautumista:[ Lisää ylimääräisiä turvatasoja salasanojen lisäksi.