Сприяє зменшенню міцності пароля передбачає кількісний аналіз для визначення його стійкості до різних методів атак. Цей процес включає розрахунок загальної кількості можливих комбінацій і визначення часу, необхідний для нападів бруто-силових. Розуміння цих обчислень допомагає користувачам створювати більш безпечні паролі і організації, що встановлюють кращі політики безпеки.

Розрахунок антропії пароля

За допомогою формули:

Entropy (bits) = log2 (N^L)

Де N] - розмір набору символів і L] - довжина пароля. Наприклад, пароль з використанням верхнього регістру, нижньої регістри, цифр і символів має оціночний характер, розмір 94.

Більшість ентропії свідчить про більш міцний пароль, що робить його більш стійкими до нападів бруту.

Оцінка часу атаки

Час від атаки залежить час і час атаки. Припустимо, атакуючий може спробувати певну кількість вагітнів на другий, приблизний час для тріщини може бути розрахований як:

час (секунди) = Загальні комбінації / Гусез на другий

Наприклад, з паролем 12 символів з набору 94 символів, загальні комбінації 94 12. Якщо атакуючий може зробити 1,000,000 вгадає на другий, розрахунковий час тріщини це загальний розділений на 1,000,000.

Кращі практики для створення пароля

  • Використовувати довгі паролі: Aim для принаймні 12 символів.
  • Включає різні символи: Використання верхнього регістру, нижньої регістр, цифр і символів.
  • Події поширених шаблонів: Не використовуйте легко вгадовану інформацію, як іменинники або прості послідовності.
  • Використовувати паролів:. Store складних паролів надійно.
  • Включення багатофакторної автентифікації: Додати додаткові шари безпеки за паролями.