Şifre Güvenlik Entropisi
Şifre uzunluğu ve karakter setine göre entropi.
Entropi Hesapla
Şifre Entropisi Nedir?
Entropi, bir şifrenin ne kadar "öngörülmez" olduğunu bit cinsinden ölçer. 1 bit entropi = 2 olasılık, 10 bit = 1024 olasılık, 128 bit = 2¹²⁸ olasılık demektir. Entropi arttıkça kaba kuvvet saldırısı katlanarak zorlaşır. NIST kılavuzu, kullanıcı seçimli şifreler için minimum 80 bit önerir; kritik sistemler için 128 bit.
Formül
H = L × log₂(N) | Diceware: H = Kelime × log₂(7776)- H: Entropi (bit), L: şifre uzunluğu, N: karakter havuzu
- Her karakter bağımsız ve rastgele seçildiği varsayılır
- Diceware: EFF listesi 7776 kelime → kelime başına 12.93 bit
- 4 kelimeli diceware: 4 × 12.93 = 51.7 bit (çevrimiçi saldırıya karşı yeterli)
Örnek
H = 12 × log₂(94) = 12 × 6.554 = 78.6 bit — Güçlü
Sık Sorulan Sorular
Entropi ile şifre gücü aynı şey mi?
Entropi (bit cinsinden) şifrenin olası kombinasyon sayısını gösterir ve güç ölçüsü olarak kullanılır. Ancak pratikte entropi yeterli değildir — yaygın şifre listelerinde yer alan ("Password123" gibi) bir şifre teknik olarak yüksek entropi hesaplasa bile sözlük saldırısına karşı zayıftır. Rastgelelik + yeterli uzunluk + karmaşıklık birlikte güvenliği sağlar.
Diceware yöntemi nedir ve neden tercih edilir?
Diceware, fiziksel zar atışlarıyla rastgele kelimeler seçerek güvenli şifre oluşturma yöntemidir. 5-6 kelimeden oluşan bir Diceware şifresi ≈ 65-78 bit entropi sağlar ve hatırlaması kolaydır. Elektronik rastgele sayı üretecine güvenilmek istenmediğinde ideal bir alternatiftir; zar atışı gerçek rastgelelik garantisi verir.
Karakter seti genişletmek mi yoksa uzunluğu artırmak mı daha etkili?
Her iki faktör de önemlidir ancak uzunluk çoğunlukla daha etkilidir. Formül: H = L × log₂(N), L = uzunluk, N = karakter seti büyüklüğü. 10 karakter alfasayısal (N=62): H ≈ 59 bit. 14 karakter alfasayısal: H ≈ 83 bit. Uzunluğu 4 karakter artırmak entropiye ≈ 24 bit eklerken karakter setini 62'den 94'e çıkarmak yalnızca ≈ 6 bit katar.
İki faktörlü doğrulama (2FA) şifre güvenliğini nasıl artırır?
2FA, şifreniz ele geçirilse bile hesabınıza girişi engelleyen ek bir katmandır. SMS 2FA zayıf (SIM swap saldırısı riski), TOTP uygulamaları (Google Authenticator, Authy) çok daha güvenlidir, fiziksel güvenlik anahtarı (YubiKey) en yüksek güvenliği sunar. Güçlü şifre + TOTP kombinasyonu çoğu kullanım senaryosu için yeterlidir.