Son Güncelleme Tarihi:
Önemli çevrimiçi hesaplarınızla güvenli bir şifre kullanıyor musunuz? Ne kadar iyi olduğunu hiç merak ettiniz mi? Parola gücünü nasıl kontrol edeceğiniz aşağıda açıklanmıştır.
Hakkında konuştuk güçlü parolalar oluşturma içinde çoklunesne yıllar geçtikçe... ama size asla onları test etmenin bir yolunu vermedik. Öyleyse, önce güvenli bir şifre oluşturan şeyi inceleyelim ve ardından şifrelerinizi test etmenizi önerdiğimiz birkaç siteyi inceleyelim.
Çoğu çevrimiçi şifre testi sitesi, şifre test kullanıcılarına girdiğiniz verileri asla kaydetmeyeceklerini iddia eder. Olduğu söyleniyor, kesinlikle kesin Onlarla gerçek şifre.
Şifre Entropi nedir?
Entropi, bir parola için öngörülemezlik düzeyidir. Veya başka bir deyişle, entropi ne kadar yüksek olursa, şifreniz o kadar güvenli olur.
Bir parolanın kırılmasının ne kadar süreceği ile ilgili temel bilgileri anlamak entropi miktarı, takip edilmesi gereken çok basitleştirilmiş bir formül var. Bunun çok, çok basitleştirilmiş bir açıklama olduğunu lütfen unutmayın, işte burada.
- 2 ^ (entropi seviyesi) = çatlamak için gereken tahmin sayısı.
- Herhangi bir ortalama Joe şifre kırıcı yazılımı yükleyebilir ve saniyede yaklaşık 1000 tahmin yapabilir.
- Saniyede tahminlerin ihtiyaç duyduğu tahmin sayısını bölün ve şifreyi kırmak için gereken süreye sahip olun, sadece gün / saat / dakikaya bölün.
- Ancak, bunu çılgın süper bilgisayar seviyelerine kadar hızlandırırsak (saniyede 350 milyar tahmin yapabilen 25 GPU'luk bir makine yapan bu adam gibi), çok daha hızlı olur. Ancak, hangi şifreleme algoritmasının kullanıldığına bağlı olarak tahmin oranı önemli ölçüde yavaşlar. Tipik bir web sitesi, bir süper bilgisayarın saniyede 63 milyar tahmin hızında çatlayabileceği SHA1'i kullanıyor.
Bu şifrelerin bir web sunucusunda saklanırken, genellikle belirli bir süre boyunca maksimum sayıda şifre denemesi ile korunduğunu unutmayın. Ancak, web sitesi hiç saldırıya uğrarsa, parola karmaları, bilgisayar korsanlarının kurduğu herhangi bir çevrimdışı kırma sistemi üzerinden kolayca çalıştırılabilir.
Cygnius Parola Gücü Testi
Mevcut araçların Cygnius Parola Gücü Testi favorim. Bu sadece basit bir kutu ve şifreyi yazdığınızda size gücünü, karakter setini ve seviyesini entropi.
Örneğin:
- “Tr0G0d4r” = 35.5 bit entropi
35.5 bit entropi = ortalama Joe'nun çatlaması için 398 gün, ancak bir süper bilgisayarın kırılması için sadece 0,5 saniye. Bu, hemen hemen her çatlama uzmanının girmesi için bir dakikadan daha az anlamına gelir!
- “Mygmailpassword” = 58,9 bit entropi
Ortalama Joe şifre kırılmasının kırılması için 58.9 bit entropi = 18.267.344 yıl. Veya teorik olarak yaklaşık 105 gün süper bir bilgisayarda.
- “Çok güçlü bir parolam var” = 107.4 bit entropi
107.4 bit entropi = 5.141.800.300.000.000.000 milenyum ortalama Joe şifre kırıcı kırmak için. Bir süper bilgisayarda 81.615.877.245 alacak milenyum çatlamak. Şifreniz birden fazla sistem tarafından seçilmedikçe ve hedeflenmedikçe kırılması pek olası değildir.
Şifre gücünüzü test edebilecek diğer siteler
- GRC Güvenliği
- Kaspersky Labs