Table of Contents
Khả năng xác định sức mạnh của mật khẩu bao gồm phân tích định lượng để xác định khả năng kháng cự các phương pháp tấn công khác nhau. Quá trình này bao gồm tính toán tổng số tổ hợp có thể và ước lượng thời gian cần thiết cho các cuộc tấn công bằng vũ lực. Hiểu những tính toán này giúp người dùng tạo ra mật khẩu bảo mật hơn và tổ chức thiết lập chính sách bảo mật tốt hơn.
Đang tính mật khẩu Entropy
Mật khẩu entropy đo độ khó đoán của mật khẩu. Nó được tính bằng công thức:
Thực tế (bits) = log2 [N^L]
Nơi [FLT: 0] N [FLT: 1] là kích cỡ của bộ ký tự và L [FLT:] là chiều dài mật khẩu. Chẳng hạn, mật khẩu dùng chữ hoa, chữ thường, chữ số và ký hiệu có kích cỡ ước tính là 94.
entropy cao hơn cho thấy một mật khẩu mạnh hơn, làm cho nó chống lại các cuộc tấn công bằng vũ khí.
Ước tính giờ tấn công
Thời gian để phá mật khẩu phụ thuộc vào nguồn lực và phương pháp tấn công. giả sử một kẻ tấn công có thể thử đoán một số lần mỗi giây, thời gian để phá có thể tính toán là:
Thời gian (s giây) = Tổng hợp / đoán mỗi giây )
Chẳng hạn, với mật khẩu gồm 12 ký tự từ một tập 94 ký tự, tổng số là 94 12 .
Thực hành tốt nhất để tạo mật khẩu
- Dùng mật khẩu dài: nhằm ít nhất 12 ký tự.
- Dùng chữ cái khác nhau [FLT: 1) dùng chữ thường, chữ thường, chữ số và ký hiệu.
- Không có các mẫu thông thường: Đừng dùng thông tin dễ đoán như sinh nhật hoặc chuỗi đơn giản.
- Hãy phân loại bộ quản lý mật khẩu: Lưu trữ mật khẩu phức tạp một cách an toàn.
- Xác thực đa chức năng: [FLT: 1] thêm lớp bảo mật ngoài mật khẩu.