Cum determină entropia parolei securitatea
Entropia măsoară aleatorietatea (imprevizibilitatea) unei parole în biți. Formula este L ori log2(N), unde L este lungimea, iar N este dimensiunea pool-ului de caractere.
- Utilizând doar litere mici (N=26): o parolă de 12 caractere are 56,4 biți de entropie.
- Adăugarea literelor mari (N=52): 68,4 biți.
- Adăugarea cifrelor (N=62): 71,5 biți.
- Adăugarea simbolurilor (N=94): 78,8 biți.
Praguri de securitate:
- sub 40 de biți este o parolă ușor de spart în câteva minute;
- 40-60 de biți rezistă la atacurile online, dar cedează în fața atacurilor offline;
- 60-80 de biți este puternică pentru majoritatea scopurilor;
- peste 80 de biți este foarte puternică;
- peste 128 de biți este imposibil de spart de către orice tehnologie previzibilă.
Trecerea de la 12 la 16 caractere cu un set complet de caractere crește valoarea de la 78,8 la 105,1 biți — făcând-o de aproximativ 78 de milioane de ori mai greu de spart. Ac Acesta este motivul pentru care NIST și experții în securitate pun accent pe lungime în detrimentul complexității.