Shannon entrópia és jelszó erőssége
A legtöbb jelszóval kapcsolatos tanács a nagybetűk, kisbetűk, számok és szimbólumok keverésére összpontosít, de ebből hiányzik a jelszó erősségének valódi mértéke: az entrópia, a véletlenszerűség bitekben mért mennyisége. A Shannon-entrópia megértése segít olyan jelszavak létrehozásában, amelyek valóban ellenállnak a támadásoknak, gyakran a hagyományos bölcsesség ellentétével.
Mi az a Shannon-entrópia?
A Claude Shannon matematikusról elnevezett Shannon-entrópia egy üzenetben számszerűsíti a kiszámíthatatlanságot. A jelszavak esetében azt méri, hogy hány bitnyi információ van a jelszavában. Minél több bit, annál több lehetséges kombinációt kell megpróbálnia kitalálnia a támadónak. A 64 bites entrópiájú jelszót csillagászatilag nehezebb feltörni, mint a 32 bites jelszót, még akkor is, ha az utóbbi bonyolultabbnak tűnik.
Hogyan számítják ki az entrópiát
Az entrópia kiszámítása logként történik2(lehetséges_eredmények), ahol a lehetséges_eredmények azon egyedi jelszavak teljes száma, amelyeket valaki az Ön módszerével generálhat. A 94 karakterből (kisbetűk, nagybetűk, számjegyek és szimbólumok) és 8 karakter hosszúságú ábécéből készült jelszó nagyjából 52 bites entrópiával rendelkezik. Minden további karakter hozzávetőlegesen 6,5 bitet ad hozzá, amikor ebből a 94 karakterkészletből rajzol.
Az entrópia logaritmikusan növekszik az ábécé méretével, de lineárisan a hosszúsággal. Ez számít: az ábécé 26-ról 52 karakterre való bővítése megduplázza az entrópiát, de egy karakter hozzáadása a hosszhoz minden alkalommal arányosan növeli az entrópiát. Ez az oka annak, hogy a hosszúság a jelszó erősségének leghatékonyabb eszköze.
Miért veri a hosszúság a szimbólumokat?
A csak kisbetűket használó tizenkét karakteres jelszó nagyobb entrópiával rendelkezik, mint a kisbetűket, nagybetűket, számjegyeket és szimbólumokat tartalmazó nyolc karakteres jelszó. A matematika egyszerű: minden további 12-es karakter megszorozza a lehetőségeidet 26-tal. A 8-as hosszúságnál a szimbólumok támogatása csak nagyjából 2-vel szoroz meg. A hosszabb az erősebb.
Egy olyan emlékezetes jelmondat, mint a "holdfényes dzsungelben úszó elefántok" (csak kisbetűs, 30 karakter, nagyjából 170 000 általános angol szóból származik) körülbelül 68 bit entrópiát tartalmaz. Egy véletlenszerű kinézetű jelszó, mint például a "Kx7@mQ2p" (8 karakter, 94 karakteres ábécé) csak 52 bitből áll, de a jelszót könnyebb begépelni és megjegyezni.
80 bit entrópia elérése
A biztonsági szakemberek 80 bites entrópiát javasolnak az érzékeny fiókok védelmére szolgáló jelszavakhoz. Íme a 80 bites konkrét elérési útvonalak:
- Kisbetűk és számjegyek használata (36 karakteres ábécé): 13 karakter. Példa: holdfényes dzsungel42elephant9swim
- Kisbetűk, nagybetűk, számjegyek és szimbólumok használata (94 karakteres ábécé): 12 karakter.
- 10 000 szóból álló szólista használata: 4 szó. Példa: dzsungel-elefánt-holdfényes úszás
- 7776 szóból álló szólista használata (diceware szabvány): 5 szó.
A szóalapú megközelítések nyernek az emlékezetben, és matematikailag sem kevésbé biztonságosak.
Diceware: bevált módszer
A kockás módszer nagy entrópiájú jelmondatokat hoz létre fizikai kocka és szólista segítségével. Dobj öt kockával, keresd meg a kapott ötjegyű számot a kockaszótárban, írd le a szót. Ismételje meg 5-ször 65 bites jelmondat esetén; ismételje meg 6-szor 78 bitre; 7-szer 91 bitre. Az összetett jelszavak emlékezetesek, könnyen begépelhetők, és valóban véletlenszerűek, oly módon, hogy az emberek kreatívak legyenek.
Tesztelje jelszava entrópiáját
Használja a jelszóerősség-ellenőrző bármely jelszó entrópiájának mérésére bitekben. Hozzon létre egy tesztjelszót a véletlenszerű jelszó generátor és nézze meg, hány bitet tartalmaz. Próbálja ki a különböző hosszúságokat és ábécéket az intuíció fejlesztéséhez. A Shannon entrópia kalkulátor megmutatja a matematikát: írjon be bármilyen szöveget, és megjeleníti a benne lévő entrópia bitjeit.
Adatvédelem: az eszközök helyben futnak, nem szerveren
A TextArray minden eszköze teljes mértékben a böngészőben fut. A jelszava soha nem kerül elküldésre a szerverre, soha nem naplózza, soha nem tárolja sehol, kivéve a saját eszközén. Az entrópiaszámítás helyben történik. Lekapcsolhat az internetről, és továbbra is létrehozhat jelszavakat, és mérheti azok erejét. Ez a csak helyi megközelítés azt jelenti, hogy a jelszavak csak az Öné, és nyoma sem jut el harmadik fél szerveréhez.