SSaveIt
Quay lại blog
Bảo mật·4 phút đọc

Cụm Mật Khẩu So Với Mật Khẩu Ngẫu Nhiên: Cái Nào Thực Sự An Toàn Hơn?

Ý tưởng cụm mật khẩu (ghép nhiều từ điển ngẫu nhiên lại, như correct-horse-battery-staple) trở nên phổ biến vì nó thực sự dễ nhớ hơn một chuỗi ký hiệu ngẫu nhiên. Nhưng "dễ nhớ hơn" và "an toàn hơn" không phải là một — đây là cách chúng thực sự so sánh.

Độ mạnh thực sự được đo như thế nào

Độ mạnh của mật khẩu phụ thuộc vào entropy — tổng số lần đoán mà kẻ tấn công cần để thử mọi khả năng. Một cụm mật khẩu dài hơn được xây dựng từ các từ thực sự ngẫu nhiên có thể có entropy tương đương với một chuỗi ngắn hơn hoàn toàn ngẫu nhiên, nhưng chỉ khi các từ được chọn bởi một quá trình ngẫu nhiên, không phải bởi bạn.

Cụm mật khẩu sai ở đâu

Con người kém trong việc chọn từ ngẫu nhiên — chúng ta có xu hướng nghiêng về danh từ thông dụng, tham chiếu cá nhân, và các mẫu có thể đoán được, chính xác là những gì từ điển của kẻ tấn công được xây dựng để bắt được. Một cụm mật khẩu bạn tự nghĩ ra yếu hơn nhiều so với một cụm được phần mềm tạo ra bằng nguồn ngẫu nhiên thực sự.

Mật khẩu ngẫu nhiên sai ở đâu

Một chuỗi hoàn toàn ngẫu nhiên như xT9$mQ2!vL7& có entropy tuyệt vời nhưng gần như không thể ghi nhớ — điều này khiến mọi người viết nó ra một cách không an toàn hoặc sử dụng lại, hoàn toàn xóa bỏ lợi ích bảo mật.

Câu trả lời thực tế

Đối với các tài khoản thỉnh thoảng bạn cần gõ từ trí nhớ, một cụm mật khẩu 5-6 từ ngẫu nhiên do máy tạo là lựa chọn hợp lý, dễ nhớ. Đối với mọi thứ khác — đặc biệt là các tài khoản được bảo vệ bởi trình quản lý mật khẩu — một mật khẩu hoàn toàn ngẫu nhiên do máy tạo mạnh hơn và không bao giờ cần phải ghi nhớ.

Tạo một trong hai kiểu, miễn phí và hoàn toàn trong trình duyệt của bạn, với công cụ tạo mật khẩu của SaveIt. Để biết những lỗi phổ biến cần tránh với cả hai cách, xem 7 lỗi mật khẩu phổ biến khiến tài khoản bị hack.

Thêm về Bảo mật