کلمه عبورتان چقدر باید طولانی باشد؟

برای دهه‌ها کارشناسان امنیتی سعی کردن تا مردم را با الزام به ورود کلمات عبور با طول حداقل شش کاراکتر (معمولا هشت کاراکتر)، به علاوه حداقل یک حرف بزرگ، یک عدد، یک کاراکتر خاص (مثل @، #، یا !) به ساخت کلمات عبور قوی‌تر مجبور کنند. این رویکرد امروزه به عنوان یک شکست دیده می‌شود. بسیاری از مردم به سادگی یک نسخهٔ واضح از کلمه عبور قبلیشان ساختند. شکستن رمز «Letmein1!» برای یک رایانه به سادگی «letmein» است، هرچند که طولانی‌تر و پیچیده‌تر است.

این نشان می‌دهد عوامل مختلفی در تعیین میزان قدرت یک کلمه عبور دخیل هستند. طول یکی از آنهاست. در این مقاله، چند مفهوم که باید در زمان ساخت کلمه عبور در نظر بگیرید، به همراه چند راهنمایی برای اینکه چقدر باید رمز عبورتان طولانی باشد را توضیح می‌دهیم.

ادامه خواندن کلمه عبورتان چقدر باید طولانی باشد؟

کلمه عبور در برابر عبارت عبور

بیاید یک بار برای همیشه دعوای بین کلمه عبور و عبارت عبور رو حل کنیم.

چند سال پیش، کاریکاتوریست معروف رندل مونرو که به XKCD هم شناخته میشه، یک کامیک با موضوع مقایسه کلمه عبور (Password) و عبارت عبور (Passphrase) منتشر کرد. این تصویر سعی می‌کنه که به صورت ریاضی و با استفاده از تئوری اطلاعات، نشون بده که کلمه عبور ضعیف‌تر از عبارت عبور هستند، و در عین حال به یاد داشتنشون هم سخت‌تره! به همین خاطر مردم از کلمه‌های عبور ساده‌تر استفاده می‌کنند و اونا رو روی کاغذ می‌نویسن یا چندین بار ازشون استفاده می‌کنن، و به همین خاطر، امنیت کلمه عبور رو ضعیف‌تر هم می‌کنند.

مونرو نتیجه میگیرد که: «بعد از ۲۰ سال تلاش، ما با موفقیت توانستیم به همه آموزش دهیم تا از کلمه عبوری استفاده کنند که به خاطر سپاریش برای انسان‌ها سخت، و حدس زدنش برای رایانه‌ها ساده است.»

ادامه خواندن کلمه عبور در برابر عبارت عبور