سافٹ وئیر &؛ کمپیوٹر انجینئری؛
پاس ورڈی قوتِ خرید : کلیات اور بہترین مشقیں
Table of Contents
پاس ورڈ کی قوت کو ظاہر کرنے میں مختلف حملہ آور طریقوں کے خلاف اپنی مزاحمت کا تعین کرنے کے لیے انتہائی منظم تجزیہ شامل ہے۔اس عمل میں ممکنہ ملاپ اور ممکنہ طور پر حملوں کی کل تعداد کو شامل کرنا شامل ہے تاکہ ان حسابات کو سمجھنے سے صارفین زیادہ محفوظ اور بہتر سیکورٹی پالیسیاں قائم کرسکیں۔
پاس ورڈ انتورپی
پاس ورڈ entropy پاس ورڈ کی عدم موجودگی کا اندازہ لگائیں. اس کو فارمولے کا استعمال کرتے ہوئے شمار کیا جاتا ہے:
Entropy (bits) = log2 (NEEL)
جہاں [N] حروف علت کا حجم اور [L] . [L]. [FLT]. . مثال کے طور پر ایک پاس ورڈ استعمال کرنے کے لیے اوپری، تحلیلی، نقوی اور علامات کا تخمینہ 94 کے برابر ہے۔
اعلیٰ مرکزی (high entropy) ایک مضبوط پاس ورڈ (انگریزی: inter) کی طرف اشارہ کرتا ہے جس کی وجہ سے یہ حملہ آوروں کے خلاف زیادہ مزاحمت کرتا ہے۔
حملے کا وقت
ایک پاس ورڈ توڑنے کا وقت حملہ آور کے وسائل اور حملے کے طریقے پر منحصر ہے. حملہ آور کے اسم موصول ہونے والا کسی مخصوص عددی نمبر فی سیکنڈ کی کوشش کر سکتا ہے، ٹوٹنے کا وقت اس طرح لگایا جا سکتا ہے:
وقت (دوم) = مکمل ملاپ / دو بار
مثال کے طور پر 94 حروف کے ایک مجموعہ سے 12 حروف کے پاس موجود ایک لفظ کے ساتھ مجموعی ملاپ 94]12. اگر حملہ آور 1,000,000 kmphere بنا سکتا ہے تو اندازہً scret وقت یہ مجموعی طور پر 1,000,000 کے حساب سے تقسیم ہوتا ہے۔
پاسولحاظ کی بہترین مشق
- طویل دفاعی مقام : Aim کے لیے کم از کم 12 حروف کے لیے.
- ذیلی حروف : اوپری، نچلی، سجدہ اور علامات استعمال کریں۔
- غیر منقسم عام انداز:] سالگرہ یا سادہ ترتیب جیسے قابل تصور معلومات کو آسانی سے استعمال نہ کریں۔
- Utilize پاس ورڈی ڈائریکٹرز: اسٹور کمپلیکس محفوظ۔
- [Enabelle numbert] کثیر تصدیق: بغیر دفاع کے مزید حفاظتی سطحوں کو مزید وسعت دی۔