Ugrás a tartalomhoz
TextArray

Shannon entrópia és jelszó erőssége

Blog /

A legtöbb jelszóval kapcsolatos tanács a nagybetűk, kisbetűk, számok és szimbólumok keverésére összpontosít, de ebből hiányzik a jelszó erősségének valódi mértéke: az entrópia, a véletlenszerűség bitekben mért mennyisége. A Shannon-entrópia megértése segít olyan jelszavak létrehozásában, amelyek valóban ellenállnak a támadásoknak, gyakran a hagyományos bölcsesség ellentétével.

Mi az a Shannon-entrópia?

A Claude Shannon matematikusról elnevezett Shannon-entrópia egy üzenetben számszerűsíti a kiszámíthatatlanságot. A jelszavak esetében azt méri, hogy hány bitnyi információ van a jelszavában. Minél több bit, annál több lehetséges kombinációt kell megpróbálnia kitalálnia a támadónak. A 64 bites entrópiájú jelszót csillagászatilag nehezebb feltörni, mint a 32 bites jelszót, még akkor is, ha az utóbbi bonyolultabbnak tűnik.

Hogyan számítják ki az entrópiát

Az entrópia kiszámítása logként történik2(lehetséges_eredmények), ahol a lehetséges_eredmények azon egyedi jelszavak teljes száma, amelyeket valaki az Ön módszerével generálhat. A 94 karakterből (kisbetűk, nagybetűk, számjegyek és szimbólumok) és 8 karakter hosszúságú ábécéből készült jelszó nagyjából 52 bites entrópiával rendelkezik. Minden további karakter hozzávetőlegesen 6,5 bitet ad hozzá, amikor ebből a 94 karakterkészletből rajzol.

Az entrópia logaritmikusan növekszik az ábécé méretével, de lineárisan a hosszúsággal. Ez számít: az ábécé 26-ról 52 karakterre való bővítése megduplázza az entrópiát, de egy karakter hozzáadása a hosszhoz minden alkalommal arányosan növeli az entrópiát. Ez az oka annak, hogy a hosszúság a jelszó erősségének leghatékonyabb eszköze.

Miért veri a hosszúság a szimbólumokat?

A csak kisbetűket használó tizenkét karakteres jelszó nagyobb entrópiával rendelkezik, mint a kisbetűket, nagybetűket, számjegyeket és szimbólumokat tartalmazó nyolc karakteres jelszó. A matematika egyszerű: minden további 12-es karakter megszorozza a lehetőségeidet 26-tal. A 8-as hosszúságnál a szimbólumok támogatása csak nagyjából 2-vel szoroz meg. A hosszabb az erősebb.

Egy olyan emlékezetes jelmondat, mint a "holdfényes dzsungelben úszó elefántok" (csak kisbetűs, 30 karakter, nagyjából 170 000 általános angol szóból származik) körülbelül 68 bit entrópiát tartalmaz. Egy véletlenszerű kinézetű jelszó, mint például a "Kx7@mQ2p" (8 karakter, 94 karakteres ábécé) csak 52 bitből áll, de a jelszót könnyebb begépelni és megjegyezni.

80 bit entrópia elérése

A biztonsági szakemberek 80 bites entrópiát javasolnak az érzékeny fiókok védelmére szolgáló jelszavakhoz. Íme a 80 bites konkrét elérési útvonalak:

  1. Kisbetűk és számjegyek használata (36 karakteres ábécé): 13 karakter. Példa: holdfényes dzsungel42elephant9swim
  2. Kisbetűk, nagybetűk, számjegyek és szimbólumok használata (94 karakteres ábécé): 12 karakter.
  3. 10 000 szóból álló szólista használata: 4 szó. Példa: dzsungel-elefánt-holdfényes úszás
  4. 7776 szóból álló szólista használata (diceware szabvány): 5 szó.

A szóalapú megközelítések nyernek az emlékezetben, és matematikailag sem kevésbé biztonságosak.

Diceware: bevált módszer

A kockás módszer nagy entrópiájú jelmondatokat hoz létre fizikai kocka és szólista segítségével. Dobj öt kockával, keresd meg a kapott ötjegyű számot a kockaszótárban, írd le a szót. Ismételje meg 5-ször 65 bites jelmondat esetén; ismételje meg 6-szor 78 bitre; 7-szer 91 bitre. Az összetett jelszavak emlékezetesek, könnyen begépelhetők, és valóban véletlenszerűek, oly módon, hogy az emberek kreatívak legyenek.

Tesztelje jelszava entrópiáját

Használja a jelszóerősség-ellenőrző bármely jelszó entrópiájának mérésére bitekben. Hozzon létre egy tesztjelszót a véletlenszerű jelszó generátor és nézze meg, hány bitet tartalmaz. Próbálja ki a különböző hosszúságokat és ábécéket az intuíció fejlesztéséhez. A Shannon entrópia kalkulátor megmutatja a matematikát: írjon be bármilyen szöveget, és megjeleníti a benne lévő entrópia bitjeit.

Adatvédelem: az eszközök helyben futnak, nem szerveren

A TextArray minden eszköze teljes mértékben a böngészőben fut. A jelszava soha nem kerül elküldésre a szerverre, soha nem naplózza, soha nem tárolja sehol, kivéve a saját eszközén. Az entrópiaszámítás helyben történik. Lekapcsolhat az internetről, és továbbra is létrehozhat jelszavakat, és mérheti azok erejét. Ez a csak helyi megközelítés azt jelenti, hogy a jelszavak csak az Öné, és nyoma sem jut el harmadik fél szerveréhez.