מדריכים
אנטרופיה של סיסמה, בהסבר פשוט
אנטרופיה היא דרך לספור כמה ניסיונות תוקף יצטרך.
תשובה קצרה
אנטרופיה בביטים היא הלוגריתם בבסיס 2 של מספר האפשרויות שוות ההסתברות. כל ביט נוסף מכפיל את העבודה. סיסמה אקראית של 80 ביטים ומעלה אינה בהישג יד של ניחוש עם החומרה הנוכחית, כל עוד היא נשמרת כראוי.
הנוסחה
לסיסמה של תווים אקראיים: ביטים = אורך x log2(גודל המאגר). עם 26 אותיות קטנות כל תו מוסיף כ-4.7 ביטים. עם כל 94 תווי ה-ASCII להדפסה, כ-6.55 ביטים. רשימה של 7,776 מילים מוסיפה כ-12.9 ביטים למילה.
מה המד מציג
- ביטים: מחושבים מגודל המאגר והאורך לפי ההגדרות שבחרתם.
- רמה: תווית לכמות הביטים (חלשה מתחת ל-40, בינונית מתחת ל-60, חזקה מתחת ל-80, חזקה מאוד מתחת ל-100, מצוינת מ-100).
- זמן משוער: הזמן הממוצע למצוא את הסוד בעשרה מיליארד ניחושים בשנייה, וזה ערך גבוה להתקפה לא מקוונת על גיבוב מהיר. גיבוב איטי ומתוכנן היטב מאט התקפות אמיתיות משמעותית.
מגבלות ההערכה
- אנטרופיה מתארת רק סיסמאות שנבחרו באקראי. סיסמה שהמצאתם בעצמכם חלשה בהרבה ממה שאורכה מרמז.
- ההערכה מניחה שהתוקף מכיר את ההגדרות שלכם אבל לא את התוצאה.
- היא לא מודדת איך שירות שומר ומגן על סיסמאות, וזה חשוב באותה מידה.
כדי ליצור סיסמה ולראות את הערכים, השתמשו במחולל.
שאלות נפוצות
כמה ביטים אני צריך?
אין מספר אחד. לחשבונות מקוונים, שבהם הניסיונות מוגבלים, צריך הרבה פחות מאשר לקובץ מוצפן שאפשר לתקוף במצב לא מקוון. סביב 80 ביטים ומעלה הוא יעד נוח לסודות חשובים.