برای سالها، توصیه سنتی متخصصان امنیت این بود که رمزهای عبور کوتاه اما به شدت پیچیده با علائم عجیب بسازید — مانند J%7b#k9$Q!. نتیجه چه شد؟ کاربران مدام رمزهای خود را فراموش میکردند، آنها را روی کاغذ مینوشتند یا به الگوهای ساده بازمیگشتند. استانداردهای مدرن امنیتی (مانند استانداردهای موسسه ملی فناوری آمریکا NIST) راهکاری بسیار بهتر را پیشنهاد میکنند: عبارات مرور (Passphrase).
عبارت مرور یا پسفریز چیست؟
عبارت مرور رشتهای متشکل از ۴ یا ۵ کلمه کاملاً تصادفی است که با خط تیره یا نقطه از یکدیگر جدا شدهاند — مانند دریا-فانوس-آواز-الماس. به دلیل اینکه هر کلمه به طور کاملاً اتفاقی از میان هزاران واژه انتخاب میشود، تعداد کل احتمالات ریاضی به میلیاردها حالت افزایش مییابد.
چرا طول رمز از پیچیدگی مهمتر است؟ (ریاضیات آنتروپی)
قدرت یک رمز با واحدی به نام بیتهای آنتروپی (Entropy) سنجیده میشود. اضافه کردن نمادهای پیچیده فضای جستجو را مقداری افزایش میدهد، اما افزایش طول رمز فضای جستجو را به صورت نمایی و چند برابری بزرگتر میکند.
- یک رمز عبور ۱۰ کاراکتری پیچیده حدود ۳۰ تا ۴۰ بیت آنتروپی دارد و با سختافزارهای امروزی ظرف چند دقیقه قابل شکستن است.
- یک عبارت مرور ۴ کلمهای تصادفی حدود ۵۵ تا ۶۰ بیت آنتروپی ایجاد میکند که شکستن آن قرنها زمان میبرد.
- یک عبارت مرور ۵ یا ۶ کلمهای بیش از ۷۵ بیت آنتروپی دارد که با پیشرفتهترین ابررایانههای دنیا نیز غیرقابل نفوذ است.
مزایای استفاده از عبارت مرور
- به خاطرسپاری آسان: ذهن انسان کلمات معنادار را بسیار راحتتر از کاراکترهای تصادفی حفظ میکند.
- تایپ سریع و راحت: تایپ کلمات در گوشیهای هوشمند یا تلویزیونها بسیار سادهتر از جستجوی مداوم نمادهاست.
- مقاومت در برابر کرکرهای خودکار: ترکیب کلمات تصادفی در هیچ دیکشنری یا الگوی پیشفرضی قرار ندارد.
چگونه یک عبارت مرور امن بسازیم؟
- انتخاب کاملاً تصادفی: هرگز از ضربالمثلها، اشعار، جملات معروف یا نام کتابها استفاده نکنید.
- حداقل ۴ تا ۵ کلمه: برای حسابهای روزمره ۴ کلمه و برای مستر پسورد مدیریت رمز عبور ۵ یا ۶ کلمه استفاده کنید.
- استفاده از جداکننده مناسب: استفاده از خط تیره (-) یا فاصله خوانایی را حفظ میکند.
برای ساخت عبارات مرور امن، به تب عبارت مرور در همین صفحه مراجعه کرده و عبارتهای تصادفی با امنیت بالا تولید کنید.