- หน้าแรก
- เทคโนโลยีและหน้าจอ
- คำนวณเอนโทรปีรหัสผ่าน
คำนวณเอนโทรปีรหัสผ่าน
เอนโทรปีวัดเป็นบิตว่ารหัสผ่านเดาได้ยากเพียงใด ใส่ความยาวและเลือกชุดอักขระที่ใช้ เพื่อหาเอนโทรปี จำนวนรหัสผ่านที่เป็นไปได้ และเวลาที่การโจมตีแบบ brute-force ต้องใช้ที่ความเร็วเดาที่คุณเลือก
- ขนาดชุดอักขระ
- 62 ตัวอักษร
- จำนวนรหัสผ่านที่เป็นไปได้
- 3.23 × 10^21
- เวลาเฉลี่ยที่ใช้เดา
- 5.11 พันปี
- เวลาที่ใช้ลองทุกความเป็นไปได้
- 10.2 พันปี
- ระดับ
- แข็งแรง
การตั้งค่าที่บันทึกไว้
บันทึกค่าที่คุณใช้บ่อย เช่น ค่าแรงรายชั่วโมง สินเชื่อ หรือขนาดห้อง แล้วเรียกกลับมาใช้ได้ในแตะเดียว
การคำนวณล่าสุดของคุณ
ผลลัพธ์ที่คุณคำนวณที่นี่จะถูกเก็บไว้ในอุปกรณ์นี้ เพื่อให้กลับมาดูได้ภายหลัง
สูตร
วิธีใช้
- ใส่ความยาวของรหัสผ่าน
- ติ๊กชุดอักขระแต่ละชุดที่รหัสผ่านอาจมี
- เลือกอัตราการเดาที่ตรงกับภัยคุกคามที่คุณคิดไว้
- อ่านเอนโทรปีและเวลาเฉลี่ยที่ใช้เดา
ตัวอย่างการคำนวณ
ตัวอักษรและตัวเลขสุ่ม 12 ตัว (อักขระที่เป็นไปได้ 62 แบบ) เมื่อเจอการเดา 10,000 ล้านครั้งต่อวินาที
- เอนโทรปี
- 71.5 บิต
- ขนาดชุดอักขระ
- 62 ตัวอักษร
- จำนวนรหัสผ่านที่เป็นไปได้
- 3.23 × 10^21
- เวลาเฉลี่ยที่ใช้เดา
- 5.11 พันปี
- ระดับ
- แข็งแรง
อักขระสุ่ม 8 ตัวจากทั้ง 94 แบบ เมื่อเจอการเดา 10,000 ล้านครั้งต่อวินาที
- เอนโทรปี
- 52.4 บิต
- ขนาดชุดอักขระ
- 94 ตัวอักษร
- จำนวนรหัสผ่านที่เป็นไปได้
- 6.1 × 10^15
- เวลาเฉลี่ยที่ใช้เดา
- 3.53 วัน
- ระดับ
- ปานกลาง
PIN 6 หลักเมื่อเจอการเดา 1,000 ครั้งต่อวินาที: ลองเฉลี่ย 500,000 ครั้ง
- เอนโทรปี
- 19.9 บิต
- ขนาดชุดอักขระ
- 10 ตัวอักษร
- จำนวนรหัสผ่านที่เป็นไปได้
- 1,000,000
- เวลาเฉลี่ยที่ใช้เดา
- 8.33 นาที
- เวลาที่ใช้ลองทุกความเป็นไปได้
- 16.7 นาที
- ระดับ
- อ่อน
ใช้ได้กับรหัสผ่านที่สุ่มเท่านั้น
สูตรนี้ถือว่าทุกตัวอักษรถูกเลือกแบบสุ่ม เหมือนที่โปรแกรมจัดการรหัสผ่านทำ รหัสผ่านที่สร้างจากคำ ชื่อ วันที่ หรือรูปแบบบนแป้นพิมพ์ เช่น “Summer2024!” มีเอนโทรปีจริงต่ำกว่าความยาวที่ดูเหมือนมาก เพราะผู้โจมตีลองรูปแบบที่น่าจะเป็นก่อน อย่าพิมพ์รหัสผ่านจริงลงในหน้าเว็บใดเพื่อทดสอบ ที่นี่ต้องการเพียงความยาวและชนิดของอักขระเท่านั้น
อัตราการเดาหมายถึงอะไร
การโจมตีออนไลน์ต่อแบบฟอร์มล็อกอินถูกเซิร์ฟเวอร์จำกัดให้ลองได้เพียงเล็กน้อย การโจมตีแบบออฟไลน์กับฐานข้อมูลรหัสผ่านที่ถูกขโมยถูกจำกัดโดยฮาร์ดแวร์และวิธีแฮชรหัสผ่านเท่านั้น คือเดาได้หลายพันล้านครั้งต่อวินาทีกับแฮชที่เร็วและล้าสมัย แต่ได้เพียงหลายพันครั้งกับแฮชที่ช้าและออกแบบมาเพื่อการนี้ เช่น bcrypt หรือ Argon2 อัตราที่ให้เลือกเป็นตัวเลขกลม ๆ เพื่อเปรียบเทียบ ไม่ใช่ค่าที่วัดได้จริง
ความยาวชนะความซับซ้อน
ทุกบิตที่เพิ่มขึ้นทำให้งานเพิ่มเป็นสองเท่า การเพิ่มสัญลักษณ์ให้รหัสผ่าน 8 ตัวอักษรทำให้เพิ่มจากประมาณ 48 เป็น 52 บิต ส่วนการทำให้รหัสผ่านตัวพิมพ์เล็กล้วนยาว 16 ตัวอักษรได้ 75 บิต ระดับที่แสดง คือ อ่อนต่ำกว่า 40 บิต ปานกลางถึง 60 แข็งแรงถึง 80 และแข็งแรงมากเกินกว่านั้น เป็นแนวทางคร่าว ๆ ของเครื่องคำนวณนี้เอง
คำถามที่พบบ่อย
รหัสผ่าน 12 ตัวอักษรมีเอนโทรปีกี่บิต
ประมาณ 71 บิตหากเป็นตัวอักษรและตัวเลขสุ่ม (ตัวละ 62 แบบ) หรือประมาณ 79 บิตหากใช้อักขระที่พิมพ์ได้ทั้ง 94 ตัว
รหัสผ่าน 8 ตัวอักษรใช้เวลาเดานานเท่าไร
ด้วยอักขระทั้ง 94 ตัว มีความเป็นไปได้ประมาณ 6.1 × 10^15 แบบ ที่การเดา 10,000 ล้านครั้งต่อวินาทีใช้เวลาเฉลี่ยประมาณ 3.5 วัน
วลีรหัสผ่านมีเอนโทรปีเท่าไร
แต่ละคำที่สุ่มจากรายการ Diceware 7,776 คำเพิ่มประมาณ 12.9 บิต ดังนั้นวลีรหัสผ่านห้าคำมีประมาณ 64.6 บิต