Kuidas kontrollida oma paroolide tugevust
Privaatsus Turvalisus / / March 17, 2020
Viimati uuendatud
Kas kasutate oma oluliste veebikontodega turvalist parooli? Kunagi mõelnud, kui hea see on? Siit saate teada, kuidas parooli tugevust kontrollida.
Me oleme rääkinud tugevate paroolide loomine sisse mituartiklid aastate jooksul... kuid me pole kunagi andnud teile võimalust neid proovile panna. Nii et kõigepealt uurime, mis loob turvalise parooli, ja siis vaatame läbi mõned saidid, kus soovitame teie paroole testida.
Enamik veebipõhiseid paroolide testimise saite väidavad, et nad ei salvesta kunagi paroolide testijate sisestatud andmeid. Sellegipoolest soovitan tungivalt, et te ei kasutaks oma täpne päris parool koos nendega.
Mis on parooli entroopia?
Entroopia on parooli ettearvamatuse tase. Teisisõnu, mida kõrgem on entroopia, seda turvalisem on teie parool.
Et mõista põhitõdesid selle kohta, kui kaua parool kulub vs. Selle entroopia hulga järgi on väga lihtsustatud valem. Pange tähele, et see on väga-väga lihtsustatud selgitus, kuid siin see läheb edasi.
- 2 ^ (entroopia tase) = pragunemiseks vajalike oletuste arv.
- Iga keskmine Joe saab installida paroolide purustamise tarkvara ja teha sekundis umbes 1000 arvamist.
- Jagage arv arvamiste arvu sekundis ja teil on parooli hävitamiseks vajaminevat sekundit, jagage lihtsalt päevade / tundide / minutite järgi.
- Kui aga kiirendada seda hullumeelse superarvuti tasemeni (nagu see tüüp, kes ehitas 25-GPU-masina, mis suudab teha 350 miljardit arvamist sekundis), muutub see palju kiiremaks. Kuid sõltuvalt sellest, millist krüpteerimisalgoritmi kasutatakse, aeglustub kiirus märkimisväärselt. Tüüpiline veebisait kasutab SHA1, mida superarvuti võib hävitada kiirusega 63 miljardit vist sekundis.
Pidage meeles, et kuigi neid paroole salvestatakse veebiserverisse, kaitsevad neid tavaliselt teatud aja jooksul paroolikatsete maksimaalne arv. Kuid kui veebisaiti kunagi häkkitakse, saab selle parooliribasid hõlpsalt läbi viia kõigi häkkerite loodud võrguühenduseta krakkimissüsteemi kaudu.
Cygnius paroolitugevuse test
Saadaolevatest tööriistadest Cygnius paroolitugevuse test on minu lemmik. See on lihtsalt lihtne kast ja kui sisestate parooli, ütleb see teile selle tugevuse, märgistiku ja taseme entroopia.
Näiteks:
- “Tr0G0d4r” = 35,5 bitti entroopiat
35,5 bitti entroopiat = 398 päeva keskmise Joe pragunemiseks, kuid superarvuti purunemiseks vaid 0,5 sekundit. See tähendab vähem kui minutit, et peaaegu kõik pragunevad asjatundjad sissetungiks!
- “Mygmailpassword” = 58,9 bitti entroopiat
58,9 bitti entroopiat = 18 267 344 aastat keskmise Joe paroolilõhe murdmiseks. Või superarvutis teoreetiliselt umbes 105 päeva.
- “Mul on väga tugev parool” = 107,4 bitti entroopiat
107,4 bitti entroopiat = 5 141 800 300 000 000 000 aastatuhandeid et keskmine Joe paroolipurustaja puruneks. Superarvuti jaoks kuluks 81 615 877 245 aastatuhandeid pragunema. On väga ebatõenäoline, et seda kunagi ei õnnestu, kui teie parool pole eraldi välja toodud ja mitme süsteemi jaoks suunatud.
Muud saidid, mis saavad teie parooli tugevust testida
- GRC turvalisus
- Kaspersky Labs