Definisi Cepat

Entropi kata sandi adalah ukuran kekuatan kata sandi yang dinyatakan dalam bit. Entropi yang lebih tinggi berarti lebih banyak kemungkinan kombinasi dan ketahanan yang lebih besar terhadap serangan brute force. Ini dihitung dari ukuran kumpulan karakter dan panjang kata sandi.

Cara Kerja Entropi Kata Sandi

Rumusnya: Entropi = log₂(C^L) = L × log₂(C), dengan C adalah jumlah karakter yang mungkin dan L adalah panjang kata sandi. Kumpulan karakter: huruf kecil (26), + huruf besar (52), + angka (62), + simbol (~95).

Tolok Ukur Entropi

  • Di bawah 28 bit: Sangat lemah — dapat dipecahkan dalam hitungan detik
  • 28-35 bit: Lemah — menit hingga jam
  • 36-59 bit: Sedang — berhari-hari hingga berbulan-bulan
  • 60-127 bit: Kuat — bertahun-tahun hingga berabad-abad
  • 128+ bit: Sangat kuat — secara efektif tidak dapat dipecahkan dengan teknologi saat ini

Contoh Dunia Nyata

Contoh

Kata sandi "cat123" (6 karakter, huruf kecil+digit = 36 opsi): entropi = 6 × log₂(36) = 31 bit — dapat dipecahkan dalam hitungan menit. Kata sandi "Tr0ub4dor&3" (11 karakter, set lengkap 95): entropi = 11 × log₂(95) = 72 bit — akan memakan waktu berabad-abad. Frasa sandi 4 kata "pokok-baterai-kuda-benar" dari daftar 7.776 kata: 4 × log₂(7.776) = 51 bit — kuat dan mudah diingat.

Pertanyaan umum

Berapa banyak bit entropi yang saya perlukan?

Untuk sebagian besar akun online, 50-60 bit sudah cukup (akun terkunci setelah upaya gagal). Untuk serangan offline (file terenkripsi, database kata sandi), targetkan 80+ bit. Untuk sistem kritis, 128+ bit memberikan keamanan maksimum.

Apakah frasa sandi lebih baik daripada kata sandi yang rumit?

Seringkali ya. Frasa sandi yang terdiri dari 4-5 kata (misalnya, "sepeda gunung ungu-matahari terbenam") biasanya lebih kuat dan mudah diingat daripada kata sandi pendek yang rumit (misalnya, "X9#kL!"). Panjang berkontribusi lebih besar terhadap entropi daripada kompleksitas karakter.

Apakah entropi kata sandi menyebabkan serangan kamus?

Entropi standar mengasumsikan pemilihan karakter acak. Kata sandi sebenarnya sering kali menggunakan kata-kata kamus, pola, dan substitusi yang mengurangi entropi efektif. Kata sandi seperti "Kata Sandi1!" memiliki entropi teoretis ~66 bit tetapi langsung dipecahkan oleh serangan kamus.