Rehberler
Şifre entropisi sade bir dille anlatıldı
Entropi, bir saldırganın kaç deneme yapması gerekeceğini saymanın bir yoludur.
Bit cinsinden entropi, eşit olasılıklı seçenek sayısının 2 tabanında logaritmasıdır. Her ek bit işi iki katına çıkarır. 80 bit veya daha fazla rastgele bir şifre, düzgün saklandığı sürece güncel donanımla tahmin yoluyla bulunamaz.
Formül
Rastgele karakterlerden oluşan şifre için: bit = uzunluk x log2(havuz boyutu). 26 küçük harfle her karakter yaklaşık 4,7 bit ekler. 94 yazdırılabilir ASCII karakterle yaklaşık 6,55 bit. 7.776 kelimelik bir liste kelime başına yaklaşık 12,9 bit ekler.
Gösterge ne gösterir
- Bit: seçtiğiniz ayarlarla havuz boyutu ve uzunluktan hesaplanır.
- Seviye: bit sayısı için bir etiket (40 altı Zayıf, 60 altı Orta, 80 altı Güçlü, 100 altı Çok güçlü, 100 ve üzeri Mükemmel).
- Tahmini süre: saniyede on milyar denemede sırrı bulmak için ortalama süre. Bu, hızlı bir özete karşı çevrimdışı saldırı için yüksek bir değerdir. Yavaş ve iyi tasarlanmış şifre özetleri gerçek saldırıları çok daha yavaşlatır.
Tahminin sınırları
- Entropi yalnızca rastgele seçilen şifreleri tanımlar. Kendi uydurduğunuz şifre, uzunluğunun düşündürdüğünden çok daha azına sahiptir.
- Tahmin, saldırganın ayarlarınızı bildiğini ama sonucu bilmediğini varsayar.
- Bir hizmetin şifreleri nasıl sakladığını ve koruduğunu ölçmez, bu da aynı derecede önemlidir.
Bir şifre üretip değerlerini görmek için oluşturucuyu kullanın.
Sık sorulan sorular
Kaç bit gerekir?
Tek bir sayı yok. Denemelerin sınırlı olduğu çevrimiçi hesaplar için, çevrimdışı saldırıya açık şifreli bir dosyaya göre çok daha azı yeterlidir. Önemli sırlar için yaklaşık 80 bit veya daha fazlası rahat bir hedeftir.