パスワード強度チェッカー-強力なパスワードを作成する方法
持っている 強力なパスワード 非常に重要です(または強力なパスワードマネージャー).
VPNサービスを使用するよりもさらに重要!
信じられない?このガイドを読み続けてください.
しかし、最初に、このパスワード強度チェッカーを使用して パスワードがどれほど強力かを確認する!
(パスワードの強度チェック/データを記録しないので心配しないでください)
Contents
パスワードメーター
詳細なスコアはこちらから
このパスワード強度チェッカーについて
かなり基本的ですが、パスワード強度チェッカーはパスワードの強度を確認するのに優れた働きをします。クリックすることで "理由を教えて", 分析した要素と、それらがパスワードの強度に与える重要性を確認できます。以下で説明するように、パスワード強度チェッカーは理想的ではありませんが、使用しているパスワードをアップグレードする必要があるかどうかを適切に示す必要があります.
このツールは、辞書攻撃に対して本質的に分析しませんが(以下の詳細を参照)、互いに先行する類似文字(小文字など)の数を考慮します。これは、使用されている単語の良い指標です。.
さらに、あなたのシステムや性格に関するデータがないため、あなたに関連し推測されたパスワードを確認することはできません。.
実際のパスワード強度-パスワード強度チェッカーは正確ですか?
要するに、いいえ。私たちのツールはシンプルであり、いかなる方法でもパスワードを解読しようとはしません(実際のテストになります)。さらに、他の多くの強度チェッカーをオンラインで見つけることができ、おそらくそれらのほとんどと矛盾する結果が得られます。実際、これはモントリオールのコンコルディア大学の研究者によって実証されています.
まだ使用する必要がありますか?はい!得られる結果は異なる場合がありますが、パスワード強度チェッカーは良い兆候を示し、Microsoftの調査で示されているように、より強力なパスワードを使用するよう人々を促すのに役立ちます。トピックについてあなたを教育しようとしている正確な理由.
強力なパスワードを作るもの?
強力なパスワードには、高レベルのエントロピーが必要です。素人の言葉では、それは存在する障害の量です。パスワードに乱数、文字、文字を入力するだけでなく、パスワードも長くする必要があります。 KeePassなどの高品質のパスワードジェネレーターは、これらの種類のパスワードを正確に生成するのに役立ちます。.
パスワードクラッキング方法
パスワードがどのように解読されるのか疑問に思われるかもしれません。注目すべき3つの主な方法があります。 4桁の南京錠を使用して、これらの理論を表現しようとします。.
ブルートフォース攻撃
ブルートフォース攻撃は本質的に最も単純ですが、最も時間がかかります。これには、可能な各オプションをすばやく連続して循環させることが含まれます。南京錠を使用すると、0000から始まり0001に進み、その後9999に達するか、開くまで続き、合計で10000通りの組み合わせが可能です。.
南京錠ではジョン・ザ・リッパーなどの一般的なツールではこれにはかなりの時間がかかりますが、平均的な家庭用コンピューターではこれが1分もかからずにクラックされます.
これが、さまざまな数字、文字、文字を使用することが重要である理由です。たとえば、パスワードに小文字しか含まれていないことがわかっている場合、各ポジションで26のオプションを試すだけで済みます。数字が増えると62になります。数字だけでなく、南京錠にも小文字と大文字が含まれている場合、最大14776336(62 ^ 4)それをクラックするための組み合わせ。コンピューターはまだ数秒でそれをクラックしますが、あなたはチャンスがないでしょう!
辞書攻撃
辞書攻撃は、ブルートフォース攻撃と同様に機能します。ただし、単一の文字を推測することに加えて、特定の辞書(通常はスリム化された従来の辞書)からの単語も試行します.
南京錠の場合、次の項目0000,1111、2222、...、9999、42、69、1234を含む数値辞書と、場合によってはより一般的な数の組み合わせを使用できます。覚えやすいパスワードを選択する傾向があるため、辞書攻撃はかなり速くなる可能性があります.
社会的攻撃
ソーシャル攻撃は、システムと個人情報を考慮に入れて、辞書攻撃のプロセスをスピードアップしようとします。あなたの犬がピクルと呼ばれ、お母さんのジェーンとあなたが1980年1月7日に生まれたことを知っていたとしたら、このデータの優先度を高くします.
南京錠があれば、すぐに1980を最初に推測します。それから私はあなたのお母さんの誕生年か、おそらくあなたがピクルスを採用した年に移ります。うまくいかない場合は、南京錠のメーカーを調べて、出荷時にデフォルトの組み合わせがあるかどうかを確認し、試してみてください.
全体として、単純なパスワードをお持ちの場合は、クラックに時間がかかりません!
XKCDによるパスワード強度
(辞書のクラッキングを考慮していないため)正確ではありませんが、このXKCDパスワードエントロピーコミックは、パスワードの強度に関する一般的な誤解のいくつかを表すのに役立ちます.
パスワードセキュリティのヒント
パスワードの強度とセキュリティを支援する簡単なヒントを次に示します。
- パスワードマネージャーを使用して、非常に強力なパスワードを保存および作成する
- パスワードはどこにも書き留めないでください(特にpasswords.docという名前のワードファイルには書きません)。
- メインパスワードを定期的に変更する
- 同じパスワードを2回使用しないでください
- デバイスを放置しないでください
- パスワードを誰とも共有しない
- ひどい、決まりきった、使い古されたパスワードを避ける!
パスワード強度チェッカーのまとめ
パスワードが漏洩およびクラックされたというニュースが毎月表示されるため、強力なパスワードを保持することがかつてないほど重要になりました。願わくば、この短いガイドがパスワードの強度についての理解を深め、オンラインの安全性を維持するために必要なヘルプと情報を提供してくれることを願っています(そしてもちろん、パスワード強度チェッカーにより良いパスワードを持っています).
毎週このようなすばらしいニュースを受け取りたい場合は、ニュースレターに登録してください.