Analyse quantitative de la force mot de passe : calculs et pratiques exemplaires

L'évaluation de la force d'un mot de passe implique une analyse quantitative pour déterminer sa résistance aux différentes méthodes d'attaque.Ce processus comprend le calcul du nombre total de combinaisons possibles et l'estimation du temps nécessaire pour les attaques de force brute.

Calcul de l'entropie mot de passe

L'entropie du mot de passe mesure l'imprévisibilité d'un mot de passe. Elle est calculée à l'aide de la formule:

Entropie (bits) = log2 (N^L)

Lorsque N est la taille du jeu de caractères et L est la longueur du mot de passe. Par exemple, un mot de passe utilisant la majuscule, la minuscule, les chiffres et les symboles a une taille estimée de 94.

Une entropie plus élevée indique un mot de passe plus fort, ce qui le rend plus résistant aux attaques de force brute.

Estimation du temps d'attaque

Le temps de casser un mot de passe dépend des ressources de l'agresseur et de la méthode d'attaque. En supposant qu'un attaquant puisse tenter un certain nombre de suppositions par seconde, le temps approximatif de fissure peut être calculé comme suit:

Temps (secondes) = combinaisons totales / estimations par seconde

Par exemple, avec un mot de passe de 12 caractères d'un ensemble de 94 caractères, les combinaisons totales sont 9412. Si un attaquant peut faire 1.000.000 devinettes par seconde, le temps de fissure estimé est ce total divisé par 1.000.000.

Meilleures pratiques pour la création de mots de passe