RAHASIA DIBALIK PASSWORD

 

Kenapa password itu harus alphanumeric (gabungan angka dan huruf)?
Kadang2 juga suka diminta minimal 6 digit... repot yah?

Sebetulnya ada banyak sekali artikel di dunia internet tentang hal ini,,, tapi kawan2 pasti gak ada kepikiran untuk mengunjungi website2 yg bikin pusing. Jadi pengetahuan umum yang harus diketahui oleh orang awam saja yang disajikan disini ^^. 

Catatan: Artikel ini diperuntukan untuk orang awam (bukan ahli networking). Artikel ini juga ditulis oleh orang yang hanya 'sok tau' akan networking =p jadi kalo ada kesalahan atau  pengetahuan saya sudah basi mohon diberitahu ^^;.

 

 

 

Hmmm, buat latar belakang... selama ini password kita umumnya di sandikan (bahasa kerennya di enkripsi) dengan yang namanya md5 hash, cara kerjanya gmn? Wah itu gak perlu tau deh karena bisa bikin lu keriting ^^... Tp kurang lebih mirip kaya sandi rahasia yang suka ada di film2 detektif kaya detektif conan atau detektif Q.

Namun bedanya kalo di film2 detektif mungkin kemungkinan/ kombinasinya sedikit... password md5 hash ini mempunyai ratio 128 bit yang artinya 2 pangkat 128 = 3,40282367 x 1038 O_O dan jika ada orang yang menggunakan 'brute force' atau maen tebak-tebakan password jenis ini mempunyai kombinasi yang sekian banyaknya sehingga akan sangat sulit bagi komputer sekalipun untuk menebaknya.

Tapi tunggu dulu, itu bukan berarti anda bisa seenaknya memilih password abcd atau 1234, karena walau sekian banyak kombinasi yang ada, para ahli sandi sudah dapat memecahkan kode sandi md5 yang tidak rumit. Sehingga kemudian disarankan oleh para ahli untuk memakai password yang alphanumeric (gabungan alphabet dan angka) serta minimal panjang password 6 digit. Bayangkan kombinasi yang dihasilkan? ^^;

Tapi kata si pencuri, "Ngapain gw repot2 mecahin sandi MD5 yang bikin keriting,,, mending langsung aja brute force pake kamus". Yah pertanyaan dari saya sih pake kamus bahasa apa? Gmn kalo diwebsite berbhs inggris, kita memakai password bhs Indo seperti Dragokerenlho, apakah password tersebut ada di kamus bhs inggris? (pengennya sih ada -_-)... Atau kalo diwebsite Indo pake password "mencakmencaklo" kayanya juga gak bakal ada di kamus bahasa indo sekalipun ^^...

 

Kadang2 kita juga suka kesal akan yang namanya "lupa password"...
Maklum,, punya account disana-sini dan passwordnya pun berbeda2...

Sebagai tips, (walau tips kebiasaan jelek =p)...  Buat sebuah standarisasi dan enkripsi password yang hanya anda sendiri yang tahu...

Misalnya, anda mencari 2 kata/ nama yang akan anda jadikan password dan beberapa digit angka yang anda ingin jadikan password juga. (Kalau orang biasanya bilang jauhi kata2 umum dan angka umum, saya akan bilang, silahkan pakai). Ambil beberapa suku kata dari kata2 tersebut dan beberapa digit dari angka tersebut menjadi seperti ini:

Suku kata: dr & an
Angka:  1234 dan 7890

Padukan suku kata dan angka tersebut seperti ini:

Password acc A: dr1234an7890
Password acc B: dr12347890an
Password acc C: 7890dran1234

Dengan demikian password anda akan memenuhi standar password pada umumnya (alphanumeric dan lebih dari 6 digit), rumit, tidak mudah dihapal bagi orang yang mungkin mencuri password anda, tetapi sangat mudah dihapal bagi anda karena anda mengetahui "kunci" enkripsinya dan bila anda lupa, anda tidak akan kesulitan untuk menebaknya. 

Updates! 

Tapi bener nih password begini dah aman? Berani jamin gak?

Emmm ENGGA ^O^

Soalnya masalahnya password diatas baru memakai angka dan huruf, belum membedakan huruf kapital dan tidak serta tanda aneh2 yang butuh shift untuk dikeluarkan seperti !@#$%^&*()_+{}|:"<>?,./;'[]\=. Yah terserah sih kl mo dipake atau engga tapi menurut saya sih tanda2 itu lumayan mempersulit cara menghapal password anda.  

Toh kalau ada orang yg bisa menjebol password sesulit ini udah gak bakal segitu jahilnya buat ngecrack password anda. Pasti maenannya udah ke yg lebih gede kaya systemnya CIA mungkin =p? =p 

Last Updated ( Sunday, 26 October 2008 02:01 )