13.02.2013 Aufrufe

Judith Hartig, Regierungsdirektorin Volker Schardong, Techn ...

Judith Hartig, Regierungsdirektorin Volker Schardong, Techn ...

Judith Hartig, Regierungsdirektorin Volker Schardong, Techn ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

<strong>Judith</strong> <strong>Hartig</strong>, <strong>Regierungsdirektorin</strong><br />

<strong>Volker</strong> <strong>Schardong</strong>, <strong>Techn</strong>. Referent<br />

19.03.2009 – Gymnasium Zweibrücken<br />

Folie 18<br />

Passwortsicherheit<br />

manuell Netz lokaler Rechner<br />

Super-<br />

Computer<br />

≈1/10s ≈150/s ≈10.000/s ≈1.000.000/s<br />

Stellen Zeichenvorrat Anzahl der<br />

Zeichen<br />

Möglichkeiten Dauer Tage Minuten Sekunden Sekunden<br />

4 0-9 10 10.000 1,16 1,11 1,00 0,01<br />

Dauer Jahre Tage Tage Stunden<br />

6 a-z,0-9 36 2.176.782.336 690,25 167,96 2,52 0,60<br />

Dauer Jahre Jahre Jahre Jahre<br />

8 a-z,A-Z,0-9 62 218.340.105.584.896 69.235.193,30 46.156,80 692,35 6,92<br />

8 a-z,A-Z,0-9, ,.-<br />

#+*!$%&/()=?{}[];:_<br />

Dauer Jahre Jahre Jahre Jahre<br />

76 1.113.034.787.454.980 352.941.015,81 235.294,01 3.529,41 35,29<br />

Die angegebenen Zeiten (Stand Mai 2007) beziehen sich auf sog. „Brute-Force-Angriffe“, bei denen alle möglichen Zeichenkombinationen<br />

nacheinander ausprobiert werden. In der Praxis geht man davon aus, dass etwa in nach einem Drittel bis zur Hälfte der maximalen Zeit das<br />

tatsächliche Passwort gefunden wird. Hinzu kommt, dass die Leistungsfähigkeit von Computern stetig zunimmt.<br />

Bei sogenannten „Wörterbuchangriffen“ werden zunächst Listen von vordefinierten Passwörtern (evtl. in Kombination mit vorangestellten oder<br />

angehängten Ziffern oder Sonderzeichen) ausprobiert.<br />

Sichere Passwörter bestehen aus der Kombination verschiedener Zeichenarten, haben eine hohe Stellenzahl und enthalten keine<br />

„Trivialkombinationen“ wie 4711, abcdef oder Begriffe, die durch Kenntnis der Person erratbar sind (z.B. Namen, Geburtsdaten, Hobbies etc.).<br />

Passwörter sollten nach gewissen Zeitabständen geändert werden. Dabei sollten die Änderungen kein Muster erkennen lassen (Montag,<br />

Dienstag, …, Mausi1, Mausi2, …).

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!