- Ana sayfa
- Teknoloji ve Ekran
- Parola Entropisi Hesaplama
Parola Entropisi Hesaplama
Entropi, bir parolanın tahmin edilmesinin ne kadar zor olduğunu bit olarak ölçer. Uzunluğu gir ve parolanın hangi karakter kümelerinden oluştuğunu işaretle; entropiyi, olası parola sayısını ve seçtiğin tahmin hızında kaba kuvvet saldırısının ne kadar süreceğini al.
- Karakter havuzu
- 62 karakter
- Olası parola sayısı
- 3.23 × 10^21
- Ortalama kırılma süresi
- 5.11 bin yıl
- Tüm olasılıkları deneme süresi
- 10.2 bin yıl
- Değerlendirme
- Güçlü
Kayıtlı ayarlar
Sık kullandığın girdileri (saatlik ücretin, kredin, oda ölçülerin) kaydet, tek dokunuşla geri yükle.
Son hesaplamaların
Burada yaptığın hesaplamaların sonuçları bu cihazda saklanır; istediğin zaman dönüp bakabilirsin.
Formül
Nasıl kullanılır
- Parolanın uzunluğunu gir.
- İçerebileceği her karakter kümesini işaretle.
- Aklındaki tehdide uyan bir tahmin hızı seç.
- Entropiyi ve ortalama kırılma süresini oku.
Çözümlü örnekler
Saniyede 10 milyar tahmine karşı 12 rastgele harf ve rakam (62 olası karakter)
- Entropi
- 71,5 bit
- Karakter havuzu
- 62 karakter
- Olası parola sayısı
- 3.23 × 10^21
- Ortalama kırılma süresi
- 5.11 bin yıl
- Değerlendirme
- Güçlü
Saniyede 10 milyar tahmine karşı 94 karakterin tümünden 8 rastgele karakter
- Entropi
- 52,4 bit
- Karakter havuzu
- 94 karakter
- Olası parola sayısı
- 6.1 × 10^15
- Ortalama kırılma süresi
- 3.53 gün
- Değerlendirme
- Orta
Saniyede 1.000 tahmine karşı 6 haneli PIN: ortalama 500.000 deneme
- Entropi
- 19,9 bit
- Karakter havuzu
- 10 karakter
- Olası parola sayısı
- 1,000,000
- Ortalama kırılma süresi
- 8.33 dakika
- Tüm olasılıkları deneme süresi
- 16.7 dakika
- Değerlendirme
- Zayıf
Bu yalnızca rastgele parolalar için geçerli
Formül, her karakterin bir parola yöneticisinin yaptığı gibi rastgele seçildiğini varsayar. Kelimelerden, adlardan, tarihlerden veya klavye desenlerinden oluşan bir parolanın — “Summer2024!” gibi — gerçek entropisi uzunluğunun düşündürdüğünden çok daha düşüktür; çünkü saldırganlar önce olası desenleri dener. Sınamak için gerçek bir parolayı hiçbir web sayfasına yazma; burada yalnızca uzunluğu ve karakter türleri gerekir.
Tahmin hızları neyi temsil eder
Bir giriş formuna yönelik çevrimiçi saldırı, sunucu tarafından damla damla denemeyle sınırlanır. Çalınmış bir parola veritabanına yönelik çevrimiçi olmayan saldırı yalnızca donanımla ve parolaların nasıl karmalandığıyla sınırlıdır: hızlı, eski karmalara karşı saniyede milyarlarca tahmin, ama bcrypt ya da Argon2 gibi yavaş, amaca yönelik karmalara karşı yalnızca binlerce. Sunulan hızlar karşılaştırma için yuvarlak rakamlardır, ölçüm değildir.
Uzunluk karmaşıklığı yener
Her ek bit işi ikiye katlar. 8 karakterlik bir parolaya sembol eklemek onu yaklaşık 48 bitten 52 bite çıkarır; yalnızca küçük harften oluşan bir parolayı 16 karakter yapmak 75 bit verir. Gösterilen değerlendirmeler — 40 bitin altı zayıf, 60’a kadar orta, 80’e kadar güçlü, ötesi çok güçlü — bu hesaplamanın kendi kaba rehberidir.
Sık sorulan sorular
12 karakterlik bir parolanın entropisi kaç bittir?
Rastgele harf ve rakamlardan oluşuyorsa (karakter başına 62 olasılık) yaklaşık 71 bit, yazdırılabilir 94 karakterin tümüyle yaklaşık 79 bit.
8 karakterlik bir parolayı kırmak ne kadar sürer?
94 karakterin tümüyle yaklaşık 6,1 × 10^15 olasılık vardır. Saniyede 10 milyar tahminle bu ortalama yaklaşık 3,5 gün sürer.
Bir parola cümlesinin entropisi ne kadardır?
7.776 kelimelik bir Diceware listesinden rastgele seçilen her kelime yaklaşık 12,9 bit ekler; yani beş kelimelik bir parola cümlesi yaklaşık 64,6 bittir.