パスワード組合せ計算機

情報の不確実性を数値化。可能なすべてのパスワードパターンを数学的に算出。

CURRENT_POOL_SIZE: 62 characters
Theoretical Combinations (C)
0
Formula: N^L (where N=pool, L=length)

パスワード組合せ計算とは:解読不可能性の指標

パスワード組合せ計算は、ある特定のルールに基づいて生成されたパスワードが、理論上何通りのパターンを持ち得るかを算出するものです。 これはサイバーセキュリティにおける「総当たり攻撃(ブルートフォース攻撃)」に対する耐性を評価する際の最も基本的な指標となります。

私たちが普段使用しているパスワードが、「たった数秒」で破られるのか、それとも「宇宙の寿命」ほどの時間を要するのか。その違いは、この組合せ数(指数関数的な増大)に集約されています。

[ MATHEMATICAL_MODEL ]
組合せ数 = (文字セットの数) ^ (パスワードの長さ)

例: 12文字の英数字(大小混ぜ)の場合
(10+26+26) ^ 12 = 62^12 ≈ 3.22 * 10^21 通り

文字セットの種類と強度の相関

多くのウェブサービスが「大文字、小文字、数字、記号を混ぜてください」と要求するのには、純粋に数学的な理由があります。 文字セットの種類(Pool Size)を増やすことは、底(Base)を大きくすることを意味し、わずかな增加でも総組合せ数は爆発的に増加します。

  • 数字のみ (10種): 8文字で1億通り。現代のPCなら瞬時に解析可能です。
  • 英小文字のみ (26種): 8文字で約2,000億通り。数分から数時間で突破されるリスクがあります。
  • 英数字混在 (62種): 8文字で約218兆通り。解析には相当な時間を要するようになります。
  • フルセット (95種): 記号を含めると、同じ8文字でも約6.6京通りにまで跳ね上がります。

パスワードの長さ vs 文字の複雑さ

セキュリティ専門家の間では、「複雑な短いパスワード」よりも「単純な長いパスワード(パスフレーズ)」の方が好まれる傾向にあります。 「@P4ssw0rd!」のような覚えにくい8文字よりも、「Blue_Elephant_Running_Fast」のような24文字の方が、はるかに組合せ数が多く、管理も容易だからです。

これは、数式において指数の部分(長さ L)を増やす方が、底の部分(文字種 N)を増やすよりも最終的な値に与える影響が極めて大きいためです。1文字増やすだけで、組合せ数は文字セットの数倍に膨れ上がります。

解読速度の現実:GPUとスーパーコンピュータ

「数千兆通りの組合せがあるから安心だ」と考えるのは早計です。現代の攻撃者は、個人のPCではなく、高性能なGPU(グラフィックスプロセッサ)を数千枚並行稼働させたサーバーや、クラウド上の計算リソースを使用します。

ハッシュアルゴリズム(MD5やSHA-1など)の種類にもよりますが、最新のハッシュ解読機は1秒間に数千億回の試行を行うことができます。 そのため、将来の計算能力の向上を見越し、組合せ数が「10の15乗」を超えるような、十分なエントロピーを持つパスワード設計が推奨されています。

まとめ:安全なデジタルライフのために

パスワードの組合せ数を知ることは、自分のアカウントがどれだけ「予測困難」であるかを理解することです。 しかし、数学的に最強のパスワードを作ったとしても、それを付箋に貼ったり、複数のサイトで使い回したりしては意味がありません。

本ツールで算出された「組合せの壁」を基礎としつつ、パスワードマネージャーの利用や、 二要素認証(2FA) の設定を組み合わせることで、多層的な防御を構築することが、現代のデジタル市民に求められるリテラシーです。

※本計算機は理論上の重複を許す順列(Permutation with repetition)に基づいて算出しています。辞書攻撃やソーシャルエンジニアリングなどの非数学的リスクは考慮されていません。