Keanjuran asessing kekuatan kata sandi melibatkan analisis kuantitatif untuk menentukan perlawanannya terhadap berbagai metode serangan.Proses ini termasuk menghitung jumlah total kemungkinan kombinasi dan memperkirakan waktu yang diperlukan untuk serangan angkatan-baku.Pengertian perhitungan ini membantu pengguna untuk menciptakan kata sandi yang lebih aman dan organisasi menetapkan kebijakan keamanan yang lebih baik.

Mengikulkulasikan Entropi Kata Sandi

Kata sandi entropi ini mengukur ketidakmungkinan kata sandi yang tidak dapat diprediksi.

[[GALAL:0]]Entropi (bit) = log2 (N^L)[

Di mana nama-nama afford N adalah ukuran set karakter dan L merupakan panjang kata sandi. Sebagai contoh, kata sandi menggunakan huruf besar, huruf kecil, digit, dan simbol memiliki perkiraan karakter set ukuran 94.

Entropi yang lebih tinggi menunjukkan kata sandi yang lebih kuat, membuatnya lebih tahan terhadap serangan kekerasan.

Waktu Serangan yang Menganggarkan

Waktu untuk memecahkan password tergantung pada sumber daya penyerang dan metode serangan. asumsi penyerang dapat mencoba sejumlah tebakan tertentu per detik, waktu perkiraan untuk retak dapat dihitung sebagai:

Time (detik) = Total kombinasi / Tebakan per detik

Sebagai contoh, dengan kata sandi 12 karakter dari satu set 94 karakter, total kombinasinya adalah 9412. Jika seorang penyerang dapat membuat 1.000.000 tebakan per detik, perkiraan waktu retakan adalah total ini dibagi 1.000.000.

Praktek Terbaik untuk Ciptaan Kata Sandi

  • [[LLT:0]] Gunakan kata sandi panjang: Aim untuk setidaknya 12 karakter.
  • [[CANDAFLT:0]]Include karakter beragam: Gunakan huruf besar, huruf kecil, digit, dan simbol.
  • Avoid pola umum: Jangan gunakan informasi mudah ditebak seperti ulang tahun atau urutan sederhana.
  • [[CharfsFLT:0]]Utilize password manager: Store complex passwordss aman.
  • Aktifkan autentikasi multi-faktor: Tambahkan lapisan ekstra keamanan melebihi kata sandi.