Công Cụ Tính Số Tổ Hợp Mật Khẩu Là Gì?
Công cụ này tính tổng số mật khẩu duy nhất có thể tạo ra khi biết kích thước bộ ký tự và độ dài mật khẩu. Ngoài ra, nó còn cho biết độ entropy tính bằng bit — thước đo tiêu chuẩn để đánh giá độ mạnh của mật khẩu. Càng nhiều tổ hợp khả dĩ thì mật khẩu càng khó bị bẻ khóa bằng phương pháp dò tìm cạn kiệt (brute force).
Cách Sử Dụng
Nhập kích thước bộ ký tự — tức số ký tự khác nhau được phép dùng (ví dụ: 10 nếu chỉ có chữ số, 26 cho chữ thường, 62 cho cả chữ và số, hoặc khoảng 94 nếu thêm cả ký tự đặc biệt). Sau đó nhập độ dài mật khẩu, tức số ký tự trong mật khẩu. Công cụ sẽ trả về tổng số tổ hợp cùng độ entropy tương ứng.
Giải Thích Công Thức
Số tổ hợp đơn giản chính là kích thước bộ ký tự lũy thừa với độ dài mật khẩu:
$$C = N^{L}$$Mỗi vị trí trong số L vị trí đều có thể độc lập nhận bất kỳ ký tự nào trong N ký tự, nên các khả năng được nhân với nhau. Độ entropy được tính theo công thức
$$E = L \times \log_{2}(N)$$biểu thị kích thước không gian tìm kiếm dưới dạng bit. Mỗi bit tăng thêm sẽ tăng gấp đôi khối lượng công việc cần thiết để dò tìm mật khẩu.
Ví Dụ Minh Họa
Giả sử bạn dùng chữ thường và chữ số (N = 62) với mật khẩu dài 8 ký tự (L = 8). Số tổ hợp sẽ là
$$62^{8} = 218\,340\,105\,584\,896$$— hơn 218 nghìn tỷ khả năng. Độ entropy là
$$8 \times \log_{2}(62) \approx 47{,}63 \ \text{bit}$$ở mức trung bình; các chuyên gia bảo mật thường khuyến nghị từ 60 bit trở lên cho những tài khoản quan trọng.
Câu Hỏi Thường Gặp
Nên dùng kích thước bộ ký tự bao nhiêu? Hãy dùng tổng số loại ký tự mà mật khẩu của bạn có thể chứa: 10 (chỉ chữ số), 26 (chữ một kiểu hoa hoặc thường), 52 (cả chữ hoa lẫn chữ thường), 62 (chữ hoa, chữ thường và chữ số), hoặc khoảng 94 (khi thêm các ký tự đặc biệt thông dụng).
Bao nhiêu bit entropy thì được coi là "mạnh"? Một hướng dẫn phổ biến là 50–60 bit cho tài khoản thường ngày và 80 bit trở lên cho những bí mật có giá trị cao. Mật khẩu dài hơn sẽ tăng entropy nhanh hơn so với việc mở rộng bộ ký tự.
Điều này có đảm bảo mật khẩu của tôi an toàn không? Không. Công cụ chỉ đo khả năng chống dò tìm cạn kiệt về mặt lý thuyết. Những từ dễ đoán, việc tái sử dụng mật khẩu hay các vụ rò rỉ dữ liệu vẫn có thể làm lộ ngay cả những mật khẩu có entropy cao.