Table of Contents
评估密码的强度需要定量分析以确定其抵御各种攻击方法的能力。这一过程包括计算可能的组合总数和估计野蛮武力攻击所需的时间。理解这些计算有助于用户创建更安全的密码,组织制定更好的安全政策。
计算密码条目
密码式 测量密码的不可预测性。 它使用公式计算 :
输入(位)=对数2(N^L)
以 N 为字符集大小, L 为密码长度,例如,使用大写,小写,数字和符号的密码,估计字符集大小为94.
更高的 ⁇ 表示密码更强,使其更能抵抗野蛮武力的攻击.
估计攻击时间
破解密码的时间取决于攻击者的资源和攻击方法. 假设攻击者可以尝试每秒一定数量的猜测,那么破解的大致时间可以计算为:
时间(秒)=总组合/每秒猜测
例如,用一个94个字符集的12个字符的密码,总组合为9412],如果攻击者每秒能作出1 000 000个猜测,估计裂缝时间就是这个总数除以1,000,000.
密码创建的最佳做法
- 使用长密码:[]瞄准至少12个字符.
- 包含不同的字符:[]使用大写,小写,数字,和符号.
- 避免常见模式:[ 不要使用像生日或简单的序列那样容易猜到的信息.
- 使用密码管理器:[] 安全存储复合密码.
- 允许多要素认证: 添加超出密码的多层安全.