Navigation:  Technischer Teil >

Bewertung von Passwörtern

Vorherige SeiteZurück zum Kapitel ÜberblickNächste Seite

siehe auch Angriff auf Verschlüsseltes

 

Wie wird das Passwort bewertet

 

AttentionACHTUNG: ArchiCrypt Live kann nicht beurteilen, ob ihr Passwort trotz ausreichender Länge für einen Angreifer leicht zu erraten ist. Beachten Sie unbedingt die Hinweise im Kapitel Passwörter. Die Bewertung arbeitet stupide und rein mathematisch, eine Wortsinnanalyse ist nicht integriert. Sprich, ArchiCrypt Live weiß nicht, ob Bernhard ein Name ist, er bewertet Bernhard genau so, wie zum Beispiel jkiaSerp.

 

Das Passwort kann Zeichen aus einem bestimmten Zeichenvorrat nutzen. Der Vorrat ist begrenzt. Die Bewertung des Passwortes folgt dabei dem folgenden Schema:

 

Länge des Passwortes * log(Anzahl Möglicher Werte)

 

wobei Log der Logarithmus zur Basis 10 ist.

 

Wählen Sie zum Beispiel ein Passwort der Länge 10, welches lediglich aus Ziffern besteht, erhalten Sie einen Wert von

 

10 * log(10) = 10

 

ArchiCrypt Live hat die verfügbaren Zeichen in Gruppen aufgeteilt:

 

Gruppe Großbuchstaben
Gruppe Kleinbuchstaben
Gruppe Ziffern
Gruppe Sonderzeichen (auf Tastaturverfügbar)
Gruppe ASCII Zeichen (nicht auf Tastatur) (hierzu siehe auch ASCII-Tabelle und Passwörter)

 

Während Ihrer Eingabe wird jetzt geprüft, aus welcher Menge Ihre Zeichen stammen und wie Lange das eingegebene Passwort ist. Die Texte, die Sie als Bewertung vorfinden, stammen aus

"Angewandte Kryptographie" von Bruce Schneier

 

Die Aussagen beziehen sich auf Informationstypen, Informationen, die nach einem bestimmten Zeitraum Ihre Geheimhaltungsbedürftigkeit verlieren. Für die unterschiedlichen Informationstypen, werden jetzt Mindestschlüssellängen gefordert. Das Ergebnis obiger Gleichung wird nun mit genau dieser Mindestforderung verglichen. Die Schlüssellänge ist nur dann ein Maß, mit dem man verschiedene Verschlüsselungsalgorithmen vergleichen kann, wenn alle Methoden optimale Methoden sind. D.h. die beste Variante die Methode zu knacken muss die Brute Force Methode sein.

 


Page url: http://www.ArchiCrypt.com/live/index.html?bewertungvonpasswoertern.htm