كيف يحدد إنتروبي كلمة المرور الأمان
الإنتروبي يقيس عشوائية (عدم القدرة على التنبؤ) كلمة المرور بالبتات. الصيغة هي L مضروبة في log2(N)، حيث L هو الطول و N هو حجم مجموعة الرموز.
- باستخدام الأحرف الصغيرة فقط (N=26): كلمة مرور من 12 رمزاً لها 56.4 بت من الإنتروبي.
- إضافة الأحرف الكبيرة (N=52): 68.4 بت.
- إضافة الأرقام (N=62): 71.5 بت.
- إضافة الرموز (N=94): 78.8 بت.
حدود الأمان:
- أقل من 40 بت يمكن كسرها بسهولة في دقائق؛
- 40-60 بت تقاوم الهجمات عبر الإنترنت ولكنها تسقط أمام الهجمات دون اتصال؛
- 60-80 بت قوي لمعظم الأغراض؛
- أكثر من 80 بت قوي جداً؛
- أكثر من 128 بت غير قابلة للكسر بأي تكنولوجيا يمكن توقعها.
الانتقال من 12 إلى 16 رمزاً مع مجموعة الرموز الكاملة يقفز من 78.8 إلى 105.1 بت - مما يجعلها أصلب بنحو 78 مليون مرة ضد الكسر. ولهذا السبب تؤكد NIST وخبراء الأمان على الطول بدلاً من التعقيد.