Table of Contents
パスワードの強さを評価するには、さまざまな攻撃方法に対する抵抗を決定するために量的分析が伴います。 このプロセスには、可能な組み合わせの合計数を計算し、バイトフォース攻撃に必要な時間を特定するが含まれます。 これらの計算を理解することで、ユーザーはより安全なパスワードを作成したり、組織がより良いセキュリティポリシーを確立するのに役立ちます。
パスワードのエントロピーの計算
パスワードの不確定性はパスワードの予測不能を対策します。式を使用して計算されます。
[Entropy (bits) = log2 (N^L)[]
N]は、文字セットのサイズでLはパスワードの長さです。例えば、大文字、小文字、数字、記号を使用してパスワードは、94の推定文字セットサイズを持っています。
より高エントロピーは、より強力なパスワードを示します。
攻撃時間を推定する
パスワードをクラックする時間は、攻撃者のリソースと攻撃方法によって異なります。攻撃者を想定すると、毎秒一定の推測を試みることができます。クラックの約時間は、次のように計算できます。
[時間(秒) = 秒単位の合計の組み合わせ/秒単位のグッセ
例えば、94文字のセットから12文字のパスワードで合計の組み合わせは9412です。攻撃者が1秒間に1,000,000の推測をすることができるならば、推定されたクラック時間は1,000,000単位です。
パスワード作成のベストプラクティス
- [] 長いパスワードを使用します。[] 少なくとも12文字の上限です。
- [ 多様な文字を含む:[]]] は、アッパーケース、小文字、数字、記号を使用します。
- ] 一般的なパターンがない場合:[]] 誕生日や簡単なシーケンスなどの簡単に推測可能な情報を使用しないでください。
- []パスワード マネジャー:[ 複雑なパスワードを安全に保存します。
- []マルチファクタ認証:[パスワードを超えてセキュリティの余分層を追加します。