Heslo vs přístupová fráze: Které z nich je bezpečnější?
T0ub4dor&3. Problém? Tato hesla jsou pro lidi těžko zapamatovatelná, ale pro počítače je poměrně snadné je uhodnout. Moderní doporučení se dnes posunulo směrem k hesel — řetězcům náhodných slov jako [[ horsePG2. Pojďme prozkoumat, proč délka překonává složitost.
⚖️ The Ultimate Showdown Calculator
Zadejte komplexní heslo a porovnejte jejich sílu s mapou
Komplexní heslo
[heslo17] Délka:0 Znaková sada:0 Entropy4K3PG[3][TO][PG] bitů Čas do prasknutí (100 B/s) -
Matematika za přístupovými frázemi
Když se útočník pokusí násilně vnutit váš účet, uhodne každou možnou kombinaci. Celkový počet kombinací je určen vzorcem: C^L (znak nastavený na mocninu délky).
Vzhledem k tomu, že délka (L) je exponent, přidáním jednoho znaku se exponenciálně prodlouží doba prolomení. Přidáním nového typu postavy (C) se pouze zvýší základ.
- Komplexní heslo:
T0ub4dor&3[[4])9s ( možností, 94^11 kombinací ≈ 3 dny k prolomení. - Heslo: [[ kombinacesprávná svorka koňské baterie[[ 8 možností, 2 možnosti (2) ≈ Miliony let k rozluštění.
Lidský prvek
Hesla existují na křižovatce matematiky a lidské psychologie. Heslo je k ničemu, pokud ho musíte napsat na lepicí papírek připevněný k monitoru.
Hesla využívají přirozené fungování lidského mozku. Jsme vyvinuti, abychom si pamatovali příběhy, fráze a vizuální představy. Je mnohem snazší představit si „správnou svorku koňské baterie“, než si pamatovat abstraktní řetězec symbolů.
Jak vytvořit dobrou přístupovou frázi
- [[ alespoň náhodně] slova — délka je vaše hlavní obrana.
- Udělejte je skutečně náhodnými — „Miluji svého psa max“ je špatné heslo, protože je předvídatelné. Použijte generátor Diceware.
- Zahrňte mezery — mezery se počítají jako znaky a usnadňují čtení.
- [[ použijte slavnou citaci] — útočníci zahrnují texty písní, citáty a literaturu do svých slovníků.
Časté dotazy
Mám používat mezery?[TOK5[PG5[PG7[
Ano, mezery se počítají jako znaky a přidávají se k celkové délce a entropii vaší přístupové fráze, čímž je silnější.
Mohou hackeři jen hádat slova místo znaků?
Yes útok. I když však útočník ví, že používáte 4 slova ze slovníku o 7 000 slovech, stále je to 7 000^4 (2,4 kvintilionů) kombinací. Pětislovná nebo šestislovná fráze to dělá zcela neprolomitelné.
Proč mě některé weby nutí používat symboly?
Mnoho webových stránek stále používá zastaralé bezpečnostní pokyny z počátku 20. století. Pokud budete nuceni, jednoduše přidejte číslo a symbol na konec své přístupové fráze: správná svorka koňské baterie 1!