UTILS.
100% trong trình duyệt
📉

Máy tính Entropy Shannon

Đo entropy Shannon của văn bản theo bit trên mỗi ký tự và tổng số bit, với số lượng ký hiệu riêng biệt và ước lượng độ mạnh mật khẩu dựa trên charset pool.

Về công cụ này

Máy tính Entropy Shannon đo lượng thông tin của văn bản. Nó xây dựng một bản đồ tần suất trên đúng các ký tự bạn nhập, tính xác suất của mỗi ký hiệu p = count / length, và đánh giá công thức Shannon H = −Σ p·log2(p) theo bit trên mỗi ký tự. Nhân với độ dài cho ra tổng lượng thông tin theo bit. Nó cũng báo cáo số lượng ký hiệu riêng biệt và entropy tối đa lý thuyết log2(distinct), giá trị mà entropy thực tế chỉ tiệm cận khi mọi ký hiệu đều có xác suất bằng nhau.

Entropy thực tế (quan sát được) này khác với ước lượng độ mạnh mật khẩu, nên công cụ tính cả hai. Về phía độ mạnh, nó dùng mô hình charset pool: nó phát hiện các lớp ký tự nào có mặt — chữ thường (26), chữ hoa (26), chữ số (10), ký hiệu thông dụng (32), khoảng trắng (1), và khác (100) — cộng kích thước pool P, và báo cáo entropy pool = length · log2(P) bit. Một nhãn định tính theo các dải thông thường: dưới 28 bit là rất yếu, 28–35 yếu, 36–59 hợp lý, 60–127 mạnh, và 128+ rất mạnh.

Mọi logarit dùng log2(x) = Math.log(x) / Math.LN2, và mọi phép tính chạy cục bộ ngay trong trình duyệt của bạn — không có gì bạn gõ được lưu hay truyền đi. Lưu ý hai con số trả lời hai câu hỏi khác nhau: entropy quan sát cho biết chuỗi cụ thể này khó đoán đến mức nào dựa trên phân phối ký tự của chính nó, còn entropy pool ước lượng chuỗi khó bị brute-force đến đâu nếu giả định mỗi vị trí được rút đều từ pool ký tự đã phát hiện.

Câu hỏi thường gặp

Sự khác biệt giữa hai con số entropy là gì?
Bit-trên-ký-tự là entropy Shannon quan sát được của văn bản chính xác của bạn — ký tự tiếp theo khó đoán đến mức nào dựa trên tần suất ký hiệu của chính chuỗi. Bit pool là ước lượng độ mạnh brute-force: length × log2(kích thước pool), giả định mỗi vị trí được rút đều từ các lớp ký tự đã phát hiện.
Kích thước pool ký tự được xác định như thế nào?
Công cụ phát hiện các lớp nào xuất hiện và cộng kích thước của chúng: chữ thường 26, chữ hoa 26, chữ số 10, ký hiệu ASCII thông dụng 32, khoảng trắng 1, và bất kỳ ký tự nào khác 100. Một mật khẩu như 'aB3' dùng chữ thường + chữ hoa + chữ số, cho ra pool là 62.
Các nhãn độ mạnh có nghĩa là gì?
Chúng đến từ số bit dựa trên pool: dưới 28 bit rất yếu, 28–35 yếu, 36–59 hợp lý, 60–127 mạnh, và 128 trở lên rất mạnh. Đây là các ngưỡng kinh nghiệm thông dụng cho khả năng kháng brute-force, không phải bảo đảm chống lại tấn công từ điển.
Đầu vào của tôi có được lưu hay gửi đi đâu không?
Không. Bản đồ tần suất, entropy, và ước lượng pool đều được tính trong trình duyệt của bạn bằng JavaScript thuần. Không có gì bạn gõ được lưu hay truyền đi, nên bạn có thể kiểm tra an toàn các mật khẩu thật hoặc văn bản nhạy cảm.

Công cụ khác