Wie schwer es ist, ein Passwort brutal zu erzwingen, hängt von mindestens zwei Variablen ab:
- Passwortlänge.
- Zulässige Passwortzeichen
Der erste ist offensichtlich. Wenn ich mich auf nur Buchstaben beschränke (26 Kleinbuchstaben + 26 Großbuchstaben), dann
- Ein einziges Buchstabenkennwort kann in höchstens 52 Versuchen erraten werden.
- Ein aus zwei Buchstaben bestehendes Passwort kann in höchstens 2704 Versuchen erraten werden (52 × 52).
- Ein aus drei Buchstaben bestehendes Passwort kann in höchstens 140608 Versuchen erraten werden (52 × 52 × 52).
Wie Sie sehen, steigt die Anzahl der Kombinationen schnell an. Je länger das Passwort ist, desto schwieriger ist es daher, Gewalt anzuwenden. Die IT sollte lange Passwörter fördern.
Viele alte Anwendungen akzeptieren jedoch nur Passwörter bis zu einer Länge von 8. Dies ist einfach zu kurz für eine gute Sicherheit. Wenn Sie auf 8 Zeichen beschränkt sind. Wenn Sie die Anzahl der Kennwörter einschränken oder wissen Sie, dass Ihre Benutzer keine langen Kennwörter verwenden, gibt es eine andere Möglichkeit, Kennwörter schwerer zu machen: Bringen Sie für das Kennwort einen größeren Eingabesatz als nur Buchstaben in Betracht. Ziffern hinzufügen Fügen Sie seltsame Dinge auf der Tastatur hinzu .
Dies ist keine gute Lösung. Es ist eine Problemumgehung, um den durchschnittlichen Benutzer oder alte Systeme auszugleichen. Ein Passwort wie BatteryHorseStaple (Länge 18) ist viel schwieriger zu knacken als die meisten kurzen, aber komplexen Passwörter. Die meisten Leute werden jedoch zu faul sein, um das einzugeben.
Möglicherweise stellen Sie fest, dass ich den Begriff Brute Force konsequent verwendet habe und kein Passwort knacken . Dies liegt daran, dass es andere Möglichkeiten gibt, Passwörter von Personen zu ermitteln. Zum Beispiel könnte man nur raten.
Wörterbücher sind nichts weiter als große Wortlisten, die zu erraten sind, und Programme zum Knacken von Passwörtern sind klug genug, um Variationen von Wörtern in Wörterbüchern auszuprobieren.
Dies macht die Wörter in einem solchen Wörterbuch für beide Passwörter und die Verwendung in Passphrasen ungeeignet.