비밀번호 엔트로피 계산기
엔트로피는 비밀번호를 추측하기 얼마나 어려운지를 비트로 나타내요. 길이를 입력하고 쓰는 문자 종류를 체크하면 엔트로피, 가능한 비밀번호 수, 고른 시도 속도에서 무차별 대입 공격이 걸리는 시간을 알려 줘요.
- 문자 집합 크기
- 62 자
- 가능한 비밀번호 수
- 3.23 × 10^21
- 평균 해독 시간
- 5.11천 년
- 모든 조합을 시도하는 시간
- 10.2천 년
- 평가
- 강함
저장한 설정
자주 쓰는 입력값(내 시급, 내 대출, 우리 집 방 크기 등)을 저장해 두면 한 번에 불러올 수 있어요.
최근 계산
여기서 계산한 결과는 이 기기에 저장되어 나중에 다시 확인할 수 있어요.
공식
사용 방법
- 비밀번호 길이를 입력하세요.
- 포함될 수 있는 문자 종류를 모두 체크하세요.
- 생각하는 위협에 맞는 시도 속도를 고르세요.
- 엔트로피와 평균 해독 시간을 확인하세요.
계산 예시
무작위 영문자와 숫자 12자(62가지 문자), 초당 100억 번 시도
- 엔트로피
- 71.5 비트
- 문자 집합 크기
- 62 자
- 가능한 비밀번호 수
- 3.23 × 10^21
- 평균 해독 시간
- 5.11천 년
- 평가
- 강함
94가지 문자 전체에서 무작위 8자, 초당 100억 번 시도
- 엔트로피
- 52.4 비트
- 문자 집합 크기
- 94 자
- 가능한 비밀번호 수
- 6.1 × 10^15
- 평균 해독 시간
- 3.53일
- 평가
- 보통
6자리 PIN, 초당 1,000번 시도: 평균 500,000번 시도
- 엔트로피
- 19.9 비트
- 문자 집합 크기
- 10 자
- 가능한 비밀번호 수
- 1,000,000
- 평균 해독 시간
- 8.33분
- 모든 조합을 시도하는 시간
- 16.7분
- 평가
- 약함
무작위 비밀번호에만 해당해요
이 공식은 비밀번호 관리자처럼 모든 문자를 무작위로 골랐다고 가정해요. “Summer2024!”처럼 단어, 이름, 날짜, 키보드 패턴으로 만든 비밀번호는 공격자가 가능성 높은 패턴부터 시도하기 때문에 길이가 보여 주는 것보다 실제 엔트로피가 훨씬 낮아요. 어떤 웹페이지에도 진짜 비밀번호를 입력해서 시험하지 마세요. 여기에는 길이와 문자 종류만 필요해요.
시도 속도가 뜻하는 것
로그인 창에 대한 온라인 공격은 서버가 시도 횟수를 아주 조금으로 제한해요. 유출된 비밀번호 데이터베이스에 대한 오프라인 공격은 하드웨어와 비밀번호를 해시한 방식에 의해서만 제한돼요. 빠르고 오래된 해시에는 초당 수십억 번을 시도할 수 있지만 bcrypt나 Argon2처럼 느리게 설계된 해시에는 수천 번에 불과해요. 제시된 속도는 비교를 위한 어림값이지 측정값이 아니에요.
복잡함보다 길이예요
비트가 하나 늘 때마다 작업량은 두 배가 돼요. 8자 비밀번호에 기호를 넣으면 약 48비트에서 52비트로 오르고, 소문자만으로 16자를 만들면 75비트가 돼요. 표시되는 평가는 이 계산기만의 대략적인 기준으로, 40비트 미만은 약함, 60비트까지는 보통, 80비트까지는 강함, 그 이상은 매우 강함이에요.
자주 묻는 질문
12자 비밀번호의 엔트로피는 몇 비트인가요?
무작위 영문자와 숫자(문자당 62가지)이면 약 71비트이고, 출력 가능한 문자 94개를 모두 쓰면 약 79비트예요.
8자 비밀번호를 해독하는 데 얼마나 걸리나요?
94개 문자를 모두 쓰면 가능한 경우가 약 6.1 × 10^15가지예요. 초당 100억 번 시도하면 평균 약 3.5일이 걸려요.
패스프레이즈의 엔트로피는 얼마인가요?
7,776개 단어의 Diceware 목록에서 무작위로 고른 단어 하나마다 약 12.9비트가 더해지므로, 단어 다섯 개짜리 패스프레이즈는 약 64.6비트예요.