Програмне забезпечення та комп'ютерне будівництво
Якісний аналіз стійкості до пароля: розрахунки та кращі практики
Table of Contents
Сприяє зменшенню міцності пароля передбачає кількісний аналіз для визначення його стійкості до різних методів атак. Цей процес включає розрахунок загальної кількості можливих комбінацій і визначення часу, необхідний для нападів бруто-силових. Розуміння цих обчислень допомагає користувачам створювати більш безпечні паролі і організації, що встановлюють кращі політики безпеки.
Розрахунок антропії пароля
За допомогою формули:
Entropy (bits) = log2 (N^L)
Де N] - розмір набору символів і L] - довжина пароля. Наприклад, пароль з використанням верхнього регістру, нижньої регістри, цифр і символів має оціночний характер, розмір 94.
Більшість ентропії свідчить про більш міцний пароль, що робить його більш стійкими до нападів бруту.
Оцінка часу атаки
Час від атаки залежить час і час атаки. Припустимо, атакуючий може спробувати певну кількість вагітнів на другий, приблизний час для тріщини може бути розрахований як:
час (секунди) = Загальні комбінації / Гусез на другий
Наприклад, з паролем 12 символів з набору 94 символів, загальні комбінації 94 12. Якщо атакуючий може зробити 1,000,000 вгадає на другий, розрахунковий час тріщини це загальний розділений на 1,000,000.
Кращі практики для створення пароля
- Використовувати довгі паролі: Aim для принаймні 12 символів.
- Включає різні символи: Використання верхнього регістру, нижньої регістр, цифр і символів.
- Події поширених шаблонів: Не використовуйте легко вгадовану інформацію, як іменинники або прості послідовності.
- Використовувати паролів:. Store складних паролів надійно.
- Включення багатофакторної автентифікації: Додати додаткові шари безпеки за паролями.