การประหยัดความแรงของรหัสผ่านนั้น เกี่ยวข้องกับการวิเคราะห์เชิงควอนตัม เพื่อตัดสินการต่อต้านของระบบกับวิธีการโจมตีต่าง ๆ โพรเซสนี้รวมถึงการคํานวณการจัดหมู่และประเมินจํานวนเวลาที่เป็นไปได้ทั้งหมด
กําลังคํานวณรหัสผ่าน Entropy
Password Entropy จะทําการคํานวณค่าความจุของรหัสผ่านที่คํานวณไม่ได้ โดยการคํานวณโดยใช้สูตร:
[FLT: 0] ⁇ entropy (บิต) = log2 (N^L)
โดย[FLT: 0]. N เป็นขนาดของชุดอักขระ และ L เป็นความยาวของรหัสผ่าน ตัวอย่างเช่น รหัสผ่านที่ใช้อักษรตัวใหญ่ อักษรตัวพิมพ์ใหญ่ เลข 2 และสัญลักษณ์มีชุดตัวอักษรขนาด 94 ตัว โดยประมาณ
เอ็นโทรปีสูงชี้ว่า รหัสผ่านที่แข็งแรงขึ้น ทําให้ทนต่อการจู่โจมแบบป่าเถื่อนได้มากขึ้น
เวลาโจมตีที่เพิ่มความพิเศษ
เวลาถอดรหัสรหัสผ่าน ขึ้นอยู่กับทรัพยากรและวิธีการโจมตี ถ้าคนร้ายสามารถเดาได้จํานวนหนึ่งต่อวินาที เวลาประมาณที่จะเจาะได้คํานวณเป็น:
[FLT: 0] เวลา (วินาที) = ผลรวมรวม / เดาต่อวินาที
ตัวอย่างเช่น ด้วยรหัสผ่าน 12 ตัวอักษร จากชุดตัวอักษร 94 ตัว การรวมกันทั้งหมดคือ 94 ตัว 12 ]. ถ้าคนร้ายสามารถเดาได้ 1,000,000 ตัวต่อวินาที เวลาแตกประมาณนี้หารด้วย 1,000,000 คน.
การ ปฏิบัติ อย่าง ดี ที่ สุด ต่อ การ สร้าง รหัสผ่าน
- [FLT: 0] ใช้รหัสผ่านยาว: เล็ง 12 ตัวอักษร
- [FLT: 0] จําแนกตัวละครหลากหลาย: ใช้อักษรตัวใหญ่, อักษรเล็ก, และสัญลักษณ์
- [FLT: 0] ไร้รูปแบบทั่วไป: อย่าใช้ข้อมูลเดาง่าย เช่น วันเกิด หรือลําดับง่ายๆ
- [FLT: 0] เปิดใช้งานตัวจัดการรหัสผ่าน:[[FLT: 1) เก็บรหัสผ่านที่ซับซ้อนอย่างแน่นหนา
- [FLT: 0]. การตรวจสอบสิทธิ์หลาย ๆ ตัวประกอบที่ใช้ได้:[[FLT: 1) เพิ่มชั้นการรักษาความปลอดภัยพิเศษเกินรหัสผ่าน.