Fjalëkalimi dhe Entropia: Shkenca pas sigurisë suaj

Harroni rregullat e vjetruara të fjalëkalimeve. Zbuloni teorinë e entropisë së Shannon, kërcënimin kuantik të Grover dhe këshillat e vërteta OPSEC për të siguruar akseset tuaja.

|

Koha e leximit: 10 minuta

Fjalëkalimi dhe Entropia: Shkenca pas sigurisë suaj

« Fjalëkalimi juaj duhet të përmbajë 8 karaktere, një shkronjë të madhe, një të vogël, një numër dhe një karakter special. »

Ne të gjithë e dimë këtë rregull. E megjithatë, në sigurinë kibernetike, kjo është ajo që ne e quajmë “teatri i sigurisë”. Një fjalëkalim si P@ssw0rd1! respekton të gjitha këto rregulla. Por është një fjalë e zakonshme me zëvendësime të parashikueshme, pikërisht ajo që mjetet e thyerjes provojnë së pari.

Siguria e vërtetë nuk mbështetet në rregulla vizuale arbitrare, por në një realitet të pamëshirshëm matematikor: entropia.

Entropia sipas Claude Shannon

Për të kuptuar forcën e një fjalëkalimi, duhet t’i drejtohemi Claude Shannon, babait të teorisë së informacionit. Entropia mat shkallën e pasigurisë ose paparashikueshmërisë së informacionit.

E aplikuar në fjalëkalime, entropia llogaritet në bite. Sa më i lartë të jetë numri i biteve, aq më i paparashikueshëm është fjalëkalimi për një kompjuter. Formula e thjeshtuar për entropinë (E) të një fjalëkalimi të gjeneruar rastësisht është:

E = L × log2(R)

  • L është gjatësia e fjalëkalimit.
  • R është madhësia e grupit (26 për shkronjat e vogla, 62 me shkronja të mëdha dhe numra, 94 me çdo simbol të printueshëm). Katër grupet e karaktereve të gjeneruesit tonë japin 91, sepse grupi i tij i simboleve ka 29 karaktere.

Rritja e madhësisë së grupit (shtimi i simboleve) rrit entropinë, por rritja e gjatësisë (shtimi i karaktereve) e rrit atë në mënyrë shumë më drastike. Sidoqoftë, gjatësia mposht kompleksitetin vetëm me një kusht: që fjalëkalimi të gjenerohet plotësisht rastësisht.

Brute Force vs. Sulmi me Fjalor

Nëse përdorni fjalë ose struktura të parashikueshme, rregulli i gjatësisë së pastër bie.

Softuerët e hakerimit nuk i provojnë të gjitha kombinimet e shkronjave një e nga një (kjo quhet Brute Force). Ata përdorin lista të mëdha fjalëkalimesh reale nga rrjedhjet e mëparshme të të dhënave, së bashku me fjalë dhe fraza të zakonshme. Ky është Sulmi me Fjalor (Dictionary Attack).

Nëse fjalëkalimi juaj është i gjatë, por i përbërë nga fjalë të fjalorit ose zëvendësime të parashikueshme, entropia e tij aktuale është në mënyrë dramatike më e ulët se entropia e tij teorike matematikore.

Tabela më poshtë përdor një rregull të vetëm: 100 miliardë tentativa në sekondë, shpejtësia që faqja e gjeneruesit tonë supozon për një sulm offline ndaj një hash-i të shpejtë. Kohët janë mesatare (gjysma e të gjitha mundësive), të rrumbullakosura poshtë me të njëjtën formulë si ajo faqe. Rruga më e shpejtë për çdo fjalëkalim është me shkronja të zeza:

FjalëkalimiEntropia nëse çdo karakter do të ishte i rastësishëmBrute force (mesatarisht)Sulmi me fjalor (vlerësimi ynë)
password12356 bite (11 karaktere, shkronja të vogla dhe numra)7 ditëMë pak se një sekondë
S3cr3t!9958 bite (9 karaktere, të katër grupet)24 ditëMë pak se një sekondë
correct horse battery staple133 bite (28 karaktere, shkronja të vogla dhe hapësirë)Më shumë se 1 bilion vjet1 minutë
gL7!pQ9z#vX278 bite (12 karaktere, të katër grupet)51 mijë vjetAsnjë rrugë e shkurtër

Kolona e fjalorit është një vlerësim. Ajo supozon se tentativat e sulmuesit ndjekin strukturën e çdo fjalëkalimi dhe se çdo fjalë bazë është ndër 1 000 më të zakonshmet:

  • password123: një fjalë e zakonshme dhe tre shifra. Kjo bën 1 000 × 1 000, rreth një milion tentativa.
  • S3cr3t!99: një fjalë e zakonshme, me ose pa shkronjë të madhe, çdo “e” e zëvendësuar me “3” ose jo, pastaj çdo prapashtesë me tre karaktere. Kjo bën rreth 7 miliardë tentativa.
  • correct horse battery staple: katër fjalë të zakonshme. Komiku xkcd që e bëri të famshme llogarit 44 bite për katër fjalë nga një listë me 2 048 fjalë. Me të njëjtën shpejtësi, kjo bën mesatarisht 88 sekonda, të rrumbullakosura poshtë në 1 minutë.
  • gL7!pQ9z#vX2: asnjë fjalë dhe asnjë model, prandaj brute force është rruga më e shpejtë.

Këto vlerësime e trajtojnë çdo fjalëkalim si të panjohur për sulmuesin. Çdo fjalëkalim në këtë artikull tani është publik, prandaj secili i përket një fjalori. Një fjalëkalim i publikuar është një fjalëkalim i djegur.

Iluzioni i Leetspeak dhe Rregullat e Mutacionit

Merrni shembullin S3cr3t!99. Vizualisht, duket komplekse dhe e fuqishme. E megjithatë, ajo është thjesht fjala e fjalorit “secret”, ku shkronjat ’e’ janë zëvendësuar me ‘3’, së cilës i është shtuar një prapashtesë shumë e zakonshme (!99). Kjo quhet leetspeak.

Kundër një sulmi me fjalor, ky fjalëkalim zgjat më pak se një sekondë, jo 24 ditët që do të sugjeronte gjatësia e tij. Softuerët modernë të thyerjes (si Hashcat) nuk mjaftohen me testimin e listave statike të fjalëve; ata automatikisht aplikojnë rregullat e mutacionit. Ata do të marrin çdo fjalë në fjalorin e tyre, do të testojnë të gjitha kombinimet e mundshme të leetspeak, do të ndryshojnë shkronjat e mëdha dhe do të shtojnë vite ose simbole. Leetspeak ofron një ndjenjë të rreme sigurie.

Truku i Ndërrimit të Tastierës (Keyboard Shift)

Për të ndërlikuar një frazë të paharrueshme, disa përdorin trukun e zhvendosjes së paraqitjes së tastierës. Për shembull, ju mësoni përmendësh një frazë si my-cat. Por në momentin e shtypjes së saj, ju vendosni gishtat në një tastierë fizike QWERTY ndërsa sistemi juaj operativ është konfiguruar në AZERTY (Frengjisht).

  • Fjala e menduar: my-cat
  • Rezultati i shtypur: ,y)cqt (Tasti ’m’ bëhet ‘,’; ‘-’ bëhet ‘)’; ‘a’ bëhet ‘q’).

A është kjo një ide e mirë në OPSEC? Jo, kjo metodë nuk mjafton nëse përdoret e vetme. Ashtu si leetspeak, ndërrimi i paraqitjes së tastierës është një zëvendësim i fiksuar: një sulmues që e dyshon zbaton të njëjtin pasqyrim në çdo tentativë. Në OPSEC, kjo është siguri përmes errësirës (security by obscurity): ajo vonon një sulmues amator, por nuk do të ndalojë një sulm të synuar dhe të pajisur.

E kombinuar me një fjalëkalim që është tashmë i fortë (si një frazë kalimi e gjatë dhe e rastësishme), ajo shton pak. Edhe nëse një sulmues provon një mijë çifte paraqitjesh, kjo shton më pak se 10 bite, sepse log2(1 000) ≈ 9,97. Forca vjen ende nga fraza e kalimit poshtë saj.

Ndërtimi i një Fjalëkalimi Kryesor (~250 bite)

Nëse listat e fjalëve, leetspeak dhe truket e shtypjes kanë kufijtë e tyre, si ta ndërtojmë një fjalëkalim kryesor që zgjat? Gjeneruesi ynë tashmë i vlerëson 80 bite si “I Fortë” dhe 100 bite si “Shumë i Fortë”. Për një fjalëkalim kryesor që duhet të zgjasë me dekada, ky artikull synon shumë më lart: rreth 250 bite entropi. Seksioni kuantik më poshtë shpjegon pse, dhe çfarë nuk siguron kjo rezervë.

Ekzistojnë dy mënyra për ta arritur këtë në varësi të nevojave tuaja:

1. Karaktere të Rastësishme (për një menaxher fjalëkalimesh)

Një varg karakteresh i gjeneruar plotësisht rastësisht, pa asnjë model që një makineri të mund ta shfrytëzojë: 8}8,_$-p)M&n,XvUCT0o+.5hDE6P^w6b@U-evS0 39 karaktere të nxjerra rastësisht nga 91 karakteret e gjeneruesit tonë: gjeneruesi shfaq “≈ 253 bite”. Ky fjalëkalim u nxor për këtë artikull, prandaj tani është publik. Mos e përdorni kurrë.

2. Një Frazë Kalimi e Rastësishme (për një fjalëkalim që e mbani mend)

Fjalët e rastësishme mbahen mend më lehtë se karakteret e rastësishme. Çdo fjalë e nxjerrë nga lista e EFF me 7 776 fjalë shton rreth 12,9 bite, prandaj numri i fjalëve jep entropinë. Dymbëdhjetë fjalë japin “≈ 155 bite”, shumë mbi pragun “Shumë i Fortë” të gjeneruesit tonë. Fjalët e thjeshta i kalojnë 250 bite vetëm me 20 fjalë.

Gjeneruesi ynë ndalet te 12 fjalë. Për të kaluar 250 bite me më pak fjalë, shënoni “Shifër e rastësishme pas çdo fjale” dhe zgjidhni “Shifër + Simbol” si ndarës. 11 fjalë japin atëherë “≈ 260 bite”: depletion78$sporting14~overlap11>macaw86>paced95,paramedic41}blot41$flagstone07;uncanny92/broadways77#say2 E nxjerrë rastësisht për këtë artikull, pikërisht me ato cilësime. Një fjalëkalim i publikuar është një fjalëkalim i djegur: mos e përdorni kurrë këtë, as ndonjë shembull që lexoni. Vlen vetëm ajo që nxirret rastësisht. Shkronja e madhe në fillim të çdo fjale nuk shton asgjë, dhe fjalët që i zgjidhni vetë janë shumë më të dobëta se ato të rastësishme.

Kërcënimi Kuantik: Algoritmi i Grover

Pse të synoni për 250 bite kur 128 bite tashmë bllokojnë superkompjuterët e sotëm? Përgjigja qëndron në perspektivën e kompjuterëve të mëdhenj kuantikë.

Në kriptografi, algoritmi i Grover lejon një kompjuter kuantik të kërkojë në një bazë të dhënash të parenditur shumë më shpejt se një kompjuter klasik. Konkretisht, Grover përgjysmon efektivisht nivelin e sigurisë të një çelësi simetrik ose një fjalëkalimi.

Kundër një kompjuteri kuantik që ekzekuton algoritmin e Grover, një fjalëkalim me një entropi prej 128 bitesh do të ofronte, në teori, një rezistencë ekuivalente me vetëm 64 bite. Kjo është një rezervë shumë më e hollë.

Dyfishimi i entropisë e ruan rezervën: rreth 256 bite do të linin ende rreth 128 bite përballë algoritmit të Grover. Prej këtu vjen objektivi prej 250 bitesh i këtij artikulli. Është një masë paraprake që zgjedh ky artikull, jo një shifër e marrë nga ndonjë standard.

Rezerva ka kufij. Përshpejtimi i Grover është kuadratik, jo i pakufishëm. Secili prej hapave të tij duhet ende të llogarisë hash-in e fjalëkalimit të faqes, në një kompjuter kuantik mjaft të madh për ta ekzekutuar. Për krahasim, me 100 miliardë tentativa në sekondë që supozon faqja e gjeneruesit tonë, një kërkim mesatar mbi 100 bite zgjat tashmë të paktën 200 miliard vjet.

Logjika i ngjan Harvest Now, Decrypt Later (HNDL): një bazë të dhënash e vjedhur me hash-e fjalëkalimesh mund të ruhet sot dhe të sulmohet më vonë, me makina më të mira. Një rezervë më e madhe e ngre pragun kundër kësaj. Nuk është një garanci e përhershme.

Arpokrat Password Generator: Krijoni tuajin

Mos e lini sigurinë e akseseve tuaja në dorë të rastësisë. Gjeneruesi ynë falas krijon fjalëkalime dhe fjali-kalime të rastësishme. Për secilin, tregon entropinë në bite dhe kohën mesatare që do të zgjaste një kërkim.

Ai vetëm gjeneron: nuk vlerëson një fjalëkalim që e përdorni tashmë. Për objektivin prej 250 bitesh më sipër, zgjidhni një fjalëkalim me 39 karaktere me të katër grupet e karaktereve. Gjeneruesi e shfaq atë si “≈ 253 bite”.

👉 Arpokrat Password Generator

Funksionon në shfletuesin tuaj. Ajo që gjeneron nuk dërgohet dhe nuk ruhet kurrë.

Hallka e Fundit e Dobët: Riciklimi dhe Menaxhimi i Aksesit

Entropia matematikore nuk mbron nga gabimi njerëzor. Një fjalëkalim 250-bit humbet vlerën e tij sapo të rrjedhë, nëse ripërdoret në faqe të shumta (një sulm i quajtur Credential Stuffing) ose nëse nuk mbrohet nga një faktor i dytë vërtetimi (2FA).

Rregulli i artë i higjienës dixhitale është që të duhet të mbani mend vetëm një fjalëkalim të vetëm: fjalëkalimin tuaj kryesor 250-bit (një frazë kalimi e rastësishme, si më sipër). Të gjitha akseset tuaja të tjera (banka, rrjetet sociale, serverët) duhet të përdorin fjalëkalime unike të rastësishme, të gjeneruara posaçërisht për to.

Për të ruajtur të gjitha këto fjalëkalime që nuk mund t’i mbani mend, përdorni një menaxher fjalëkalimesh. Zgjidhni një që e enkripton kasafortën tuaj në pajisjen tuaj para se ta sinkronizojë (shpesh quhet zero-knowledge), mundësisht një që është me burim të hapur dhe i audituar në mënyrë të pavarur.