এটি @ ব্রায়ানের চতুর উত্তরের আরও সংযোজন। বর্তমানের উপর ভিত্তি করে কীভাবে পুরাতন পাসওয়ার্ডগুলি জোর করা যায় এবং "হামিং দূরত্ব" -এর জন্য @ ব্র্যাচেট ফ্রিককে কীভাবে জোর করা যায় সে সম্পর্কে বিশদ যুক্ত করার জন্য @ মার্তিজন পিটারগুলিতেও হ্যাটস অফ রয়েছে। আমি আমার উত্তরটি মুছছি না কারণ আমি মনে করি এটি তাদের ব্যাক আপ করার জন্য আকর্ষণীয় পটভূমি সরবরাহ করে।
আর্ট পাসওয়ার্ড স্টোরেজের স্থিতির জন্য প্রতিটি ব্যবহারকারীর জন্য অনন্য লবণ (128-বিট +) সহ শক্তিশালী ওয়ান-ওয়ে ক্রিপ্টোগ্রাফিক হ্যাশ (SHA-512 +) একাধিক রাউন্ড ব্যবহার করা দরকার। তবে প্রতিটি পাসওয়ার্ড সম্পর্কে অতিরিক্ত তথ্য সঞ্চয় করার প্রলোভন করবেন না। প্রতিটি পাসওয়ার্ড সম্পর্কে আপনি যত বেশি তথ্য সঞ্চয় করবেন আপনার হ্যাশিং অ্যালগরিদমের সুরক্ষা ততই কমিয়ে দেবেন।
উদাহরণ
আপনি যদি জানেন যে কোনও পাসওয়ার্ডকে জবরদস্তি করা কতটা সহজ হয়ে যায় তা বিবেচনা করুন:
- এটি 7 অক্ষর দীর্ঘ
- 3-5 অক্ষর বড় হাতের অক্ষর হয় (4 টি কম)
- 1 এবং 7 নম্বর হয়
- 6 একটি প্রতীক
একটি মার্কিন কীবোর্ডে 95 মুদ্রণযোগ্য অক্ষর রয়েছে, সুতরাং পাসওয়ার্ডটি 7 টি অক্ষরের দীর্ঘ জেনে 95 ^ 7 = 69,833,729,610,000 = 7x10 ^ 13 ক্রমবর্ধমান হয়। যদি এটি সত্যই এলোমেলো হয়ে থাকে তবে একক 3Ghz প্রসেসরে এটি ক্র্যাক হতে এক বছর সময় নিতে পারে। কিন্তু:
- কেবলমাত্র 26 টি বড় হাতের অক্ষর এবং 26 টি ছোট ছোট অক্ষর রয়েছে
- এই দুটি সংখ্যার জন্য 100 সম্ভাব্যতা অর্জনের জন্য কেবলমাত্র 10 টি সংখ্যা রয়েছে
- এখানে কেবলমাত্র 32 টি প্রতীক রয়েছে
সুতরাং (@ হেলিয়নকে সংশোধন ধন্যবাদ):
26^4 (charcters 2-5 are known upper or lower-case)
x 100 (characters 1 & 7 are digits)
x 32 (character 6 is a symbol)
====
1,462,323,200 possible passwords.
এটি 50,000 গুণ ক্র্যাক করা সহজ! এক্ষেত্রে অনুরূপ পাসওয়ার্ডগুলি প্রতিরোধ করতে ভাল তথ্য সঞ্চয় করা আপনার ক্র্যাক সময়টি year-অক্ষরের পাসওয়ার্ডের জন্য এক বছর থেকে কয়েক ঘন্টা অবধি নেমেছে। একটি ভাল ভিডিও কার্ড এবং একটি সামান্য ধৈর্য সহ শক্তিশালী মাল্টি-প্রসেসর ডেস্কটপে আপনার সমস্ত পাসওয়ার্ডগুলি ডিকোড করা এখন খুব সম্ভব। আমি আশা করি যে এই সাধারণ উদাহরণটি প্রমাণ করে যে আপনি আরও অর্থপূর্ণভাবে অনুরূপ পাসওয়ার্ডের তুলনা করতে পারবেন, আপনার হ্যাশিং কম নিরাপদ হবে।
স্ট্রং হ্যাশিংয়ের গুরুত্ব
পাসওয়ার্ড সহ ডেটাবেসগুলি নিয়মিত চুরি হয়, প্রতি মাসে খবরে প্রচুর ব্রেক-ইন করে। হেক, মাত্র গত মাসে এসসি রাজ্যে প্রত্যেকের সামাজিক সুরক্ষা নম্বর - ওফ! এই আরও কতগুলি লঙ্ঘন ?াকা আছে?
সমাপ্তি চিন্তাভাবনা
আমার পক্ষে সবচেয়ে ভীতিজনক বিষয় হ'ল লোকেরা যখন একাধিক সাইটের জন্য একই বা অনুরূপ পাসওয়ার্ডটি পছন্দ করে যাতে একটিতে প্রবেশ করা আক্রমণকারীকে তাদের সকলের অ্যাক্সেস দেয়। আমি সেই পরিস্থিতি প্রতিরোধের একটি প্রমাণিত পদ্ধতি দেখতে চাই, যদিও আমি মনে করি সর্বাধিক সাধারণ খারাপ পাসওয়ার্ডগুলি প্রতিরোধ করা একই সাইটের মধ্যে কোনও পৃথক ব্যবহারকারীর খারাপ পাসওয়ার্ড পুনরায় ব্যবহার করা থেকে বিরত রাখার চেয়ে আরও বেশি সহায়তা করবে। আমার পক্ষে সর্বোত্তম প্রস্তাবটি হ'ল একটি সুরক্ষিত পাসওয়ার্ড ম্যানেজার ব্যবহার করার জন্য একটি কোম্পানির ওয়াইড নীতি যা আপনার প্রতিটি ব্যবহারকারীর জন্য অত্যন্ত এলোমেলো পাসওয়ার্ড তৈরি করে এবং সেগুলি নিরাপদে সঞ্চয় করে।