Bagaimana Entropi Kata Laluan Menentukan Keselamatan
Entropi mengukur kerrawakan (kebolehtidakteramalan) sesuatu kata laluan dalam bit. Rumusannya ialah L darab log2(N), di mana L adalah panjang dan N adalah saiz kolam aksara.
- Menggunakan huruf kecil sahaja (N=26): kata laluan 12 aksara mempunyai 56.4 bit entropi.
- Menambah huruf besar (N=52): 68.4 bit.
- Menambah digit (N=62): 71.5 bit.
- Menambah simbol (N=94): 78.8 bit.
Ambang keselamatan:
- di bawah 40 bit sangat mudah dipecahkan dalam masa minit;
- 40-60 bit menentang serangan dalam talian tetapi tewas kepada serangan luar talian;
- 60-80 bit adalah kukuh untuk kebanyakan tujuan;
- melebihi 80 bit adalah sangat kukuh;
- melebihi 128 bit tidak boleh dipecahkan oleh sebarang teknologi yang dapat diramalkan.
Lonjakan daripada 12 kepada 16 aksara dengan set aksara penuh beralih daripada 78.8 kepada 105.1 bit — menjadikannya kira-kira 78 juta kali lebih sukar untuk dipecahkan. Inilah sebabnya mengapa NIST dan pakar keselamatan menekankan panjang berbanding kerumitan.