Пароль проти парольної фрази: який із них безпечніший?

Протягом десятиліть експерти з безпеки наказували нам створювати паролі з великими літерами, цифрами та спеціальними символами. Це призвело до таких паролів, як Tr0ub4dor&3. проблема? Людям важко запам’ятати ці паролі, але відносно легко вгадати їх комп’ютерам.
Сьогодні сучасні рекомендації змістилися в бік парольні фрази— рядки випадкових слів, наприклад правильний скоб для кінської батареї. Давайте дослідимо, чому довжина перемагає складність.
⚖️ Неперевершений калькулятор розборок
Введіть складний пароль і парольну фразу, щоб порівняти їх математичну силу.
Складний пароль
Парольна фраза
Математика за парольними фразами
Коли зловмисник намагається перебороти ваш обліковий запис, він вгадує всі можливі комбінації. Загальна кількість комбінацій визначається за формулою:C^L(Набір символів у ступені довжини).
Оскільки довжина (L) є експонентою, додавання одного символу експоненціально збільшує час злому. Додавання нового типу персонажа (C) лише збільшує базу.
- Складний пароль:
Tr0ub4dor&3(11 символів, 94 варіанти) = 94^11 комбінацій ≈ 3 дні для злому. - Парольна фраза:
правильний скоб для кінської батареї(28 символів, 27 можливостей) = 27^28 комбінацій ≈ Мільйони років для злому.
Людський елемент
Паролі існують на стику математики та людської психології. Пароль марний, якщо вам потрібно записати його на листочку, прикріпленому до монітора.
Парольні фрази впливають на природну роботу людського мозку. Ми сформовані так, щоб запам’ятовувати історії, фрази та візуальні образи. Набагато легше уявити собі «правильну скобу кінської батареї», ніж запам’ятати абстрактний ряд символів.
Як створити хорошу парольну фразу
- Використайте принаймні 4 випадкових слова— довжина — ваш головний захист.
- Зробіть їх справді випадковими— «Я люблю свого собаку Макса» — погана фраза-пароль, оскільки вона передбачувана. Використовуйте генератор Diceware.
- Додайте пробіли— пробіли вважаються символами та полегшують читання.
- Не використовуйте відомі цитати— зловмисники включають у свої словники тексти пісень, цитати та літературу.
FAQ
Чи слід використовувати пробіли в парольній фразі?
Так, пробіли вважаються символами та збільшують загальну довжину та ентропію вашої парольної фрази, роблячи її сильнішою.
Чи можуть хакери просто вгадувати слова замість символів?
Так, це називається атакою за словником. Однак, навіть якщо зловмисник знає, що ви використовуєте 4 слова зі словника з 7000 слів, це все одно 7000^4 (2,4 квінтильйона) комбінацій. Фраза з 5 або 6 слів робить це абсолютно нерозбірливим.
Чому деякі сайти змушують мене використовувати символи?
Багато веб-сайтів досі використовують застарілі інструкції з безпеки з початку 2000-х років. Якщо потрібно, просто додайте число та символ у кінці вашої парольної фрази:правильна скоба батареї коня 1!
Пов'язані інструменти
- Генератор паролів— створювати надійні паролі
- Калькулятор часу злому— глибоке занурення в грубу силу