የይለፍ ቃል ጥንካሬ መመርመሪያ
ምሳሌዎች
የይለፍ ቃል ግቤት
ጥንካሬ
ቴክኒካዊ ዝርዝሮች
የይለፍ ቃል ጥንካሬ መመርመሪያው እንዴት እንደሚሰራ
መሣሪያው ምን ያደርጋል
ይህ የይለፍ ቃል ጥንካሬ መመርመሪያ ይለፍ ቃሎችን የቁምፊ ልዩነት፣ ርዝመት፣ የተለመዱ ንድፎች እና የመዝገበ-ቃላት ቃላትን ጨምሮ በብዙ ምክንያቶች ይተነትናል። ከ0 እስከ 4 የጥንካሬ ነጥብ፣ በተለያዩ የጥቃት ሁኔታዎች ውስጥ የሚገመቱ የመሰበር (crack) ጊዜዎችን እና የይለፍ ቃል ደህንነትን ለማሻሻል ተግባራዊ ግብረመልስ ይሰጣል።
የተለመዱ የገንቢ አጠቃቀም ሁኔታዎች
አበልጻጊዎች ይህን የይለፍ ቃል ጥንካሬ ሞካሪ ለመመዝገቢያ ቅጾች የይለፍ ቃል ፖሊሲዎችን ለማረጋገጥ፣ በማረጋገጫ (authentication) ስርዓቶች ውስጥ የደህንነት መስፈርቶችን ለመሞከር እና በመተግበሪያዎቻቸው ውስጥ ያሉ የይለፍ ቃል መለኪያዎች ትክክል እንደሚሰሩ ለማረጋገጥ ይጠቀማሉ። ከማሰማራት በፊት የተጠቃሚ ይለፍ ቃሎች ዝቅተኛ የደህንነት መመዘኛዎችን እንዲያሟሉ ለማረጋገጥ ይረዳል።
የጥንካሬ መለኪያዎች እና ነጥብ መስጠት
የይለፍ ቃል ተንታኝ ኢንትሮፒን (entropy)፣ የቁምፊ አቀራረብን (ትልቅ ፊደል፣ ትንሽ ፊደል፣ አሃዞች፣ ልዩ ቁምፊዎች) ይገመግማል እና እንደ የቁልፍ ሰሌዳ ተከታታዮች፣ የተደጋገሙ ቁምፊዎች እና የመዝገበ-ቃላት ቃላት ያሉ የተለመዱ ንድፎችን ያገኛል። የመሰበር ጊዜ ግምቶች ለአራት ሁኔታዎች ይሰጣሉ፦ በመስመር ላይ የተገደበ (online throttled)፣ በመስመር ላይ ያልተገደበ (online unthrottled)፣ ከመስመር ውጭ ቀስ የሚሰራ ሃሺንግ (offline slow hashing) እና ከመስመር ውጭ ፈጣን ሃሺንግ (offline fast hashing)።
የተለመዱ ስህተቶች እና የጠርዝ ሁኔታዎች
እንደ “P@ssw0rd!” ያሉ ይለፍ ቃሎች በቁምፊ ልዩነት ምክንያት ጠንካራ ሊመስሉ ይችላሉ፣ ነገር ግን የተለመዱ የመተካት ንድፎችን ስለሚከተሉ ደካማ ናቸው። ረጅም የማለፊያ ሐረጎች (passphrases) ከዘፈቀደ ቃላት ጋር ብዙ ጊዜ ከአጭር እና ውስብስብ ይለፍ ቃሎች ይበልጣሉ። ይህ መሣሪያ እነዚህን ንድፎች ያገኛል እና ለማሻሻል የተወሰኑ ምክሮችን ይሰጣል።
ይህን መሣሪያ ከኮድ ጋር መቼ መጠቀም እንደሚገባ
በእድገት እና በሙከራ ወቅት ለፈጣን ማረጋገጫ ይህን የይለፍ ቃል ጥንካሬ መለኪያ ይጠቀሙ። ለምርት ስርዓቶች የይለፍ ቃል ማረጋገጫን በሰርቨር በኩል በzxcvbn ያሉ ላይብረሪዎች በመጠቀም ይተግብሩ። በክላይንት በኩል የጥንካሬ መጠቆሚያዎች የሰርቨር በኩል ማረጋገጫን እና የደህንነት ፖሊሲዎችን ማሟላት እንጂ መተካት የለባቸውም።