ឧបករណ៍ពិនិត្យកម្លាំងពាក្យសម្ងាត់
មើលថាពាក្យសម្ងាត់មួយរឹងមាំប៉ុណ្ណា និងអ្វីខ្លះដែលធ្វើឱ្យវាប្រសើរឡើង។ ការវិភាគកើតឡើងក្នុងកម្មវិធីរុករករបស់អ្នក ហើយពាក្យសម្ងាត់មិនដែលចាកចេញពីឧបករណ៍របស់អ្នកឡើយ។
- មិនបានបំពេញ យ៉ាងតិច ១២ តួអក្សរ
- មិនបានបំពេញ អក្សរតូច (a-z)
- មិនបានបំពេញ អក្សរធំ (A-Z)
- មិនបានបំពេញ លេខ (0-9)
- មិនបានបំពេញ និមិត្តសញ្ញា (!@#$...)
អ្វីដែលឧបករណ៍ពិនិត្យកម្លាំងពាក្យសម្ងាត់នេះធ្វើ
វាវាស់ប្រវែង និងភាពចម្រុះនៃតួអក្សរនៃពាក្យសម្ងាត់ ស្វែងរកលំនាំដែលអ្នកវាយប្រហារសាកល្បងមុនគេ ហើយប្រែក្លាយវាទៅជាពិន្ទុ បញ្ជីពិនិត្យ និងបញ្ជីនៃការកែតម្រូវជាក់ស្តែង។ ការវិភាគទាំងមូលកើតឡើងក្នុងកម្មវិធីរុករករបស់អ្នក ដូច្នេះពាក្យសម្ងាត់មិនដែលចាកចេញពីឧបករណ៍របស់អ្នក — នោះជាមធ្យោបាយតែមួយគត់ដ៏ស្មោះត្រង់ក្នុងការបង្កើតឧបករណ៍បែបនេះ។
របៀបគណនាពិន្ទុ
ប្រវែងមកមុន៖ កម្រិតគឺ ៨, ១២, ១៦ និង ២០ តួអក្សរ ហើយអ្វីដែលតិចជាង ១២ មិនអាចលើសពី «គួរសម» ឡើយ។ លើសពីនោះ យើងរាប់ថាមានតួអក្សរប៉ុន្មានប្រភេទ — អក្សរតូច អក្សរធំ លេខ និងនិមិត្តសញ្ញា។ បន្ទាប់មកទើបដល់ការកាត់ពិន្ទុ ហើយនោះហើយជាអ្វីដែលរក្សាពិន្ទុឱ្យស្មោះត្រង់៖ ពាក្យសម្ងាត់ពីបញ្ជីលេចធ្លាយ ពាក្យធម្មតាដែលក្លែងបន្លំ តួអក្សរដដែលៗ ឬលំដាប់ដូចជា 1234 ត្រូវបានកំណត់ពិដាន ទោះវែងប៉ុនណាក៏ដោយ។
គន្លឹះសម្រាប់ពាក្យសម្ងាត់រឹងមាំជាងមុន
ប្រវែងឈ្នះភាពស្មុគស្មាញ៖ ពាក្យធម្មតាបួនតបគ្នា ពិបាកបំបែកជាងសញ្ញាវណ្ណយុត្តិប្រាំបីតួ ហើយវាយងាយស្រួលជាងច្រើន។ កុំប្រើពាក្យសម្ងាត់ដដែលនៅគេហទំព័រផ្សេងៗគ្នាឡើយ — ការលេចធ្លាយនៅកន្លែងមួយ ក្លាយជាការឈ្លានពាននៅកន្លែងផ្សេងទាំងអស់។ ប្រើកម្មវិធីគ្រប់គ្រងពាក្យសម្ងាត់ ដើម្បីឱ្យគណនីនីមួយៗមានពាក្យសម្ងាត់វែង និងប្លែកដែលអ្នកមិនចាំបាច់ចងចាំ ហើយបើកការផ្ទៀងផ្ទាត់ពីរជំហានគ្រប់កន្លែងដែលមាន។
របៀបពិនិត្យពាក្យសម្ងាត់
វាយពាក្យសម្ងាត់ដើម្បីទទួលបានពិន្ទុ និងបញ្ជីពិនិត្យភ្លាមៗ។
- វាយ ឬបិទភ្ជាប់ពាក្យសម្ងាត់ក្នុងប្រអប់។
- អានពិន្ទុ បញ្ជីពិនិត្យ និងសំណើ។
- កែពាក្យសម្ងាត់ ហើយមើលពិន្ទុកើនឡើងរហូតដល់វារឹងមាំ។
សំណួរដែលសួរញឹកញាប់
តើឧបករណ៍នេះផ្ញើពាក្យសម្ងាត់របស់ខ្ញុំទៅកន្លែងណាទេ?
ទេ។ អ្វីៗទាំងអស់ដំណើរការក្នុងកម្មវិធីរុករករបស់អ្នក៖ ពាក្យសម្ងាត់មិនដែលឆ្លងកាត់បណ្តាញ មិនដែលត្រូវបានរក្សាទុក ហើយមិនដែលបង្ហាញក្នុងអាសយដ្ឋានទំព័រឡើយ។
តើខ្ញុំគួរវាយពាក្យសម្ងាត់ដែលខ្ញុំប្រើពិតប្រាកដឬទេ?
ការវិភាគធ្វើនៅម៉ាស៊ីនរបស់អ្នកផ្ទាល់ ដូច្នេះគ្មានអ្វីត្រូវបានបញ្ជូនឡើយ។ ទោះជាយ៉ាងណា ទម្លាប់សុវត្ថិភាពជាងគឺសាកល្បងទម្រង់ប្រែប្រួល ជាជាងពាក្យសម្ងាត់ពិត — ហើយបើពាក្យសម្ងាត់ដែលអ្នកកំពុងប្រើទទួលបានពិន្ទុទាបនៅទីនេះ សូមប្តូរវា។
តើប្រវែងប៉ុន្មានទើបចាត់ទុកថារឹងមាំ?
ដប់ពីរតួអក្សរជាកម្រិតទាបបំផុត ហើយដប់ប្រាំមួយឡើងទៅប្រសើរជាងសម្រាប់អ៊ីមែល ធនាគារ និងគណនីណាដែលអាចកំណត់គណនីផ្សេងឡើងវិញ។
តើខ្ញុំត្រូវការនិមិត្តសញ្ញាទេ?
វាជួយបាន ប៉ុន្តែប្រវែង និងភាពប្លែកសំខាន់ជាងច្រើន។ ឃ្លាសម្ងាត់វែងដែលគ្មាននិមិត្តសញ្ញាណាមួយ ប្រសើរជាងពាក្យសម្ងាត់ខ្លីដែលពេញដោយនិមិត្តសញ្ញា។
តើរយៈពេលបំបែកត្រូវបានប៉ាន់ស្មានដោយរបៀបណា?
ពីទំហំនៃលំហស្វែងរក ដោយសន្មតថាអ្នកវាយប្រហារបានលួចឯកសារពាក្យសម្ងាត់ ហើយទាយប្រមាណដប់ពាន់លានដងក្នុងមួយវិនាទីលើ GPU។ នេះជាករណីអាក្រក់បំផុតតាមការពិត។ គេហទំព័រដែលរក្សាទុកពាក្យសម្ងាត់បានត្រឹមត្រូវ ធ្វើឱ្យវាយឺតជាងនេះច្រើនដង។
Wikipedia — Password strength
Wikipedia — Password cracking
Wikipedia — Entropy
Wikipedia — Passphrase
Wikipedia — Dictionary attack
Wikipedia — Password manager