Hasło a hasło: które jest bezpieczniejsze?

Przez dziesięciolecia eksperci ds. bezpieczeństwa zalecali nam tworzenie haseł składających się z wielkich liter, cyfr i symboli specjalnych. Doprowadziło to do haseł takich jak T0ub4dor&3. Problem? Hasła te są trudne do zapamiętania przez ludzi, ale stosunkowo łatwe do odgadnięcia przez komputery.
Dziś współczesne zalecenie zmieniło się w kierunku hasła— ciągi losowych słów, np prawidłowa zszywka akumulatora konia. Przyjrzyjmy się, dlaczego długość przewyższa złożoność.
⚖️ Najlepszy kalkulator starcia
Wpisz złożone hasło i hasło, aby porównać ich siłę matematyczną.
Złożone hasło
Hasło
Matematyka kryjąca się za hasłami
Kiedy osoba atakująca próbuje włamać się na Twoje konto metodą brute-force, odgaduje każdą możliwą kombinację. Całkowita liczba kombinacji jest określona wzorem:C^L(Znak ustawiony do potęgi Długość).
Ponieważ Długość (L) jest wykładnikiem, dodanie pojedynczego znaku zwiększa wykładniczo czas pęknięcia. Dodanie nowego typu postaci (C) jedynie zwiększa bazę.
- Złożone hasło:
T0ub4dor&3(11 znaków, 94 możliwości) = 94^11 kombinacji ≈ 3 dni na złamanie. - Hasło:
prawidłowa zszywka akumulatora konia(28 znaków, 27 możliwości) = 27^28 kombinacji ≈ Miliony lat do złamania.
Element ludzki
Hasła istnieją na styku matematyki i psychologii człowieka. Hasło jest bezużyteczne, jeśli trzeba je zapisać na karteczce przyczepionej do monitora.
Hasła wykorzystują naturalny sposób działania ludzkiego mózgu. Jesteśmy ewoluowani, aby zapamiętywać historie, frazy i obrazy wizualne. O wiele łatwiej jest wyobrazić sobie „właściwy zszywka do akumulatora konnego” niż zapamiętać abstrakcyjny ciąg symboli.
Jak stworzyć dobre hasło
- Użyj co najmniej 4 losowych słów— długość jest Twoją główną obroną.
- Spraw, aby były naprawdę losowe— „Kocham mojego psa maksymalnie” to złe hasło, ponieważ jest przewidywalne. Użyj generatora Diceware.
- Uwzględnij spacje— spacje liczą się jako znaki i ułatwiają czytanie.
- Nie używaj znanych cytatów— napastnicy umieszczają w swoich słownikach teksty piosenek, cytaty i literaturę.
Często zadawane pytania
Czy powinienem używać spacji w haśle?
Tak, spacje liczą się jako znaki i zwiększają całkowitą długość i entropię hasła, czyniąc je silniejszym.
Czy hakerzy mogą po prostu odgadnąć słowa zamiast znaków?
Tak, nazywa się to atakiem słownikowym. Jednak nawet jeśli osoba atakująca wie, że używasz 4 słów ze słownika zawierającego 7000 słów, to wciąż jest to 7000^4 (2,4 tryliona) kombinacji. Fraza składająca się z 5 lub 6 słów sprawia, że jest to całkowicie nie do złamania.
Dlaczego niektóre witryny zmuszają mnie do używania symboli?
Wiele witryn internetowych nadal korzysta z przestarzałych wytycznych dotyczących bezpieczeństwa z początku XXI wieku. Jeśli jest to konieczne, po prostu dodaj cyfrę i symbol na końcu hasła:prawidłowa zszywka baterii konia 1!
Powiązane narzędzia
- Generator haseł— generuj silne hasła
- Kalkulator czasu pękania— głębokie zanurzenie się w brutalnej sile