पासवर्ड की ताकत का आकलन करने के लिए विभिन्न हमले विधियों के खिलाफ अपने प्रतिरोध को निर्धारित करने के लिए मात्रात्मक विश्लेषण शामिल है। इस प्रक्रिया में संभावित संयोजनों की कुल संख्या की गणना और ब्रूट-फोर्स हमलों के लिए आवश्यक समय का अनुमान लगाना शामिल है। इन गणनाओं को समझना उपयोगकर्ताओं को अधिक सुरक्षित पासवर्ड बनाने में मदद करता है और संगठन बेहतर सुरक्षा नीतियों की स्थापना करते हैं।

पासवर्ड Entropy की गणना

पासवर्ड एन्ट्रोपी एक पासवर्ड की अप्रत्याशितता को मापती है। यह सूत्र का उपयोग करके गणना की जाती है:

]एनट्रोपी (bits) = log2 (N^L)

N] कहाँ ]]N चरित्र सेट का आकार है और L] पासवर्ड की लंबाई है। उदाहरण के लिए, ऊपरी मामले, लोअरकेस, अंक और प्रतीकों का उपयोग करके एक पासवर्ड 94 का अनुमानित चरित्र सेट आकार है।

उच्चतर एन्ट्रोपी एक मजबूत पासवर्ड इंगित करता है, जिससे यह ब्रूट-फोर्स हमलों के लिए अधिक प्रतिरोधी हो जाता है।

समय का आकलन

पासवर्ड को क्रैक करने का समय हमलावर के संसाधनों और हमले की विधि पर निर्भर करता है। हमलावर की सहायता से प्रति सेकंड कुछ अनुमानों का प्रयास किया जा सकता है, क्योंकि क्रैक करने का अनुमानित समय निम्नानुसार है:

Time (seconds) = कुल संयोजन / Guesses per second]

उदाहरण के लिए, 94 अक्षरों के एक सेट से 12 अक्षरों का पासवर्ड के साथ, कुल संयोजन 94 12 हैं। यदि कोई हमलावर प्रति सेकंड 1,000,000 अनुमान लगा सकता है, तो अनुमानित क्रैक टाइम यह कुल 1,000,000 से विभाजित है।

पासवर्ड सृजन के लिए सर्वश्रेष्ठ प्रैक्टिस

  • ]Use long passwords: Aim for aim for a 12 character.
  • ]] विविध वर्णों को शामिल करें: ऊपरी मामले, निचले मामले, अंक और प्रतीकों का उपयोग करें।
  • Avoid सामान्य पैटर्न: जन्मदिन या सरल अनुक्रम जैसे आसानी से अनुमान योग्य जानकारी का उपयोग न करें।
  • ] पासवर्ड प्रबंधकों का उपयोग करें: सुरक्षित रूप से जटिल पासवर्ड स्टोर करें।
  • ]Enable multi-factor प्रमाणीकरण: पासवर्ड से परे सुरक्षा की अतिरिक्त परतें जोड़ें।