हिन्दी

टेक्स्ट और रोजमर्रा के टूल · पासवर्ड जेनरेटर

पासफ़्रेज़ एन्ट्रॉपी की गणना कैसे करें: शब्द, शब्दसूची आकार और लॉग2

· यह काम किस प्रकार करता है

पासवर्डों पासफ्रेज एन्ट्रापी

वर्डलिस्ट एक लघुगणक प्रतीक के माध्यम से एक योगात्मक अनुक्रम में गुजरने को रोकता है
मूल ToolAcre वेक्टर चित्रण

एक सूत्र के लिए एक व्यावहारिक गाइड जो मायने रखती है - शब्द × लॉग 2 (शब्द सूची का आकार) - यादृच्छिक-वर्ण पासवर्ड की तुलना के साथ, ताकि आप आदत के बजाय कारणों के साथ शब्द गणना निर्धारित कर सकें।

कितने शब्द पर्याप्त हैं? - प्रश्न का उत्तर भावना के बजाय अंकगणितीय क्यों है?

ToolAcre तीन से सोलह पासफ़्रेज़ शब्दों की अनुमति देता है, लेकिन रिपॉजिटरी प्रत्येक खाते या हमलावर के लिए एक गिनती को पर्याप्त घोषित नहीं करता है। "बहुत हो गया" जनरेटर के स्रोत से परे खतरे के मॉडल पर निर्भर करता है। कोड वास्तव में इसका उत्तर दे सकता है कि चयनित शब्दसूची को न्यूनतम और अधिकतम शब्द लंबाई द्वारा फ़िल्टर किए जाने के बाद उसकी अपनी प्रक्रिया कितने विकल्प चुनती है।

वह संक्षिप्त प्रश्न अभी भी उपयोगी है। यह समीक्षक को सेटिंग्स की तुलना करने की सुविधा देता है, बिना यह दिखावा किए कि परिणाम में फ़िशिंग, पुन: उपयोग या डिवाइस समझौता शामिल है। `generateWordlist` द्वारा लौटाए गए वास्तविक योग्य पूल से प्रारंभ करें, न कि विज्ञापित अनफ़िल्टर्ड सूची आकार से, क्योंकि शब्दों को बाहर करने से प्रत्येक ड्रा के लिए उपलब्ध संभावित परिणामों की संख्या बदल जाती है।

शिप की गई सेटिंग्स कितने शब्दों की अनुमति देती हैं, और उससे क्या गणना की जा सकती है

यदि कोई ड्रा एन पात्र शब्दों में से समान रूप से चुनता है, तो उसका योगदान लॉग₂(एन) है। प्रतिस्थापन और डब्ल्यू स्वतंत्र ड्रा के साथ, योगदान शब्द डब्ल्यू × लॉग₂(एन) है। पैकेज एन्ट्रॉपी फ़ंक्शन फ़िल्टर की गई अद्वितीय शब्द सूची लंबाई का उपयोग करता है, और परीक्षण पुष्टि करते हैं कि एक शब्द जोड़ने से उसी पूल के लॉग द्वारा अनुमान बढ़ जाता है।

सूत्र चयन प्रक्रिया से संबंधित है, न कि अलग से मुद्रित वाक्यांश से। एक व्यक्ति पसंदीदा शब्दों को चुनने के बाद उसी क्रम को टाइप कर सकता है, एक अलग और अनिर्धारित प्रक्रिया के माध्यम से समान पाठ तैयार कर सकता है। ToolAcre इसलिए उन सेटिंग्स का अनुमान लगाता है जिन्हें वह नियंत्रित करता है और स्कोरिंग के लिए मौजूदा पासवर्ड को स्वीकार नहीं करता है।

EFF संख्याएँ - लंबी सूची से लगभग 12.9 bits प्रति शब्द और छोटी सूची से लगभग 10.3

प्रतिबद्ध लंबी फ़ाइल में बिल्कुल 7,776 गैर-रिक्त प्रविष्टियाँ होती हैं, जबकि प्रत्येक छोटी फ़ाइल में 1,296 होती हैं। बिल्ड-टाइम परीक्षण वास्तविक फ़ाइलों की गणना करते हैं और उनकी तुलना विकल्प तालिका से करते हैं, इसलिए इन आकारों को किसी लेबल से कॉपी करने के बजाय सत्यापित किया जाता है। उनके अनफ़िल्टर्ड प्रति-ड्रा मान log₂(7,776), लगभग 12.9, और log₂(1,296), लगभग 10.3 हैं।

एक शब्द-लंबाई सीमा किसी भी पूल को कम कर सकती है। एन्ट्रॉपी रीडआउट उन शब्दों का उपयोग करता है जो वास्तव में लोड होते हैं और फ़िल्टरिंग से बचे रहते हैं, जिससे पुराने लेबल को गणना को नियंत्रित करने से रोका जा सकता है। यदि कोई कैटेगरी शून्य या एक शब्द को स्वीकार करती है, तो सत्यापन बिना किसी उपयोगी विविधता वाली प्रक्रिया के लिए एक आश्वस्त संख्या मुद्रित करने के बजाय पीढ़ी को अस्वीकार कर देता है।

सत्यापित EFF सूची आकार: 7,776 और 1,296 प्रविष्टियाँ

कैरेक्टर मोड में उसके चयनित वर्णमाला से समानांतर गणना होती है, लेकिन इसकी पीढ़ी नीति प्रत्येक चयनित वर्ग से एक कैरेक्टर को भी आरक्षित करती है और फिर परिणाम को सुरक्षित रूप से बदल देती है। इसलिए तुलनाओं को सटीक समर्थित वर्णमाला और लंबाई का नाम देना चाहिए न कि "मिश्रित वर्ण" का मतलब हमेशा एक ही सेट होता है। ToolAcre विश्वसनीयता को संभालने के लिए अपने प्रतीक पूल से उद्धरण, बैकस्लैश, बैकटिक और स्पेस को हटा देता है।

एक उत्पन्न लोअरकेस-केवल स्ट्रिंग की तुलना उत्पन्न शब्दों के साथ अंकगणितीय रूप से की जा सकती है क्योंकि दोनों पूल स्पष्ट हैं और ड्रॉ एक ही सुरक्षित पूर्णांक आदिम का उपयोग करते हैं। वह तुलना मानव-निर्मित लोअरकेस पासवर्ड या वाक्यांश के बारे में कुछ नहीं कहती है। समान स्वतंत्र विकल्प भार वहन करने वाली धारणा हैं, और पसंद पद्धति बदलने से मॉडल बदल जाता है।

उत्पन्न शब्दों और वर्णों की तुलना केवल उनके सत्यापित पूल आकार से करना

मान लीजिए कि अनफ़िल्टर्ड लंबी सूची छह शब्दों के लिए चुनी गई है। शब्द गणना 6 × log₂(7,776) है, लगभग 77.5 bits। 1,296-प्रविष्टि लघु सूची से सात ड्रॉ से 7 × log₂(1,296), लगभग 72.4 bits प्राप्त होता है। ये मान सीधे सत्यापित फ़ाइल आकारों से अनुसरण करते हैं, लेकिन इनमें से किसी को भी लैपटॉप, वाई-फ़ाई नेटवर्क या वॉल्ट के लिए सार्वभौमिक लक्ष्य घोषित नहीं किया गया है।

यदि उपयोगकर्ता शब्द की लंबाई कम करता है, तो 7,776 या 1,296 को वर्तमान पूल द्वारा दर्शाई गई योग्य गणना से बदलें। रैंडम केस प्रति शब्द एक स्वतंत्र ऊपरी या निचला विकल्प जोड़ता है। एक यादृच्छिक सीमांकक प्रत्येक अंतराल के लिए पांच वर्णों में से चयन करता है। निश्चित पूंजीकरण और एक निश्चित विभाजक इस कार्यान्वयन में कोई यादृच्छिक विकल्प नहीं जोड़ता है।

व्यावहारिक उदाहरण: एक खतरा-मॉडल लक्ष्य निर्धारित किए बिना, सेटिंग्स की गणना करें

एन्ट्रॉपी यह नहीं मापती है कि क्रेडेंशियल का पुन: उपयोग किया गया है, फ़िशिंग पेज में टाइप किया गया है, मैलवेयर द्वारा कैप्चर किया गया है या क्लिपबोर्ड मैनेजर के माध्यम से उजागर किया गया है। यह यह भी वर्णन नहीं करता है कि एक दूरस्थ सेवा कैसे हैश, दर-सीमा या खातों को पुनर्प्राप्त करती है। सीमाएँ पेज एक संख्या को पूर्ण सुरक्षा स्कोर के रूप में प्रस्तुत करने के बजाय जनरेटर अंकगणित को उन जोखिमों से स्पष्ट रूप से अलग करता है।

यहां तक ​​कि प्रदर्शित खोज-समय गद्य भी एक कथित काल्पनिक दर पर आधारित है। उस धारणा को बदलने से अवधि बदल जाती है, इसलिए समय पूर्वानुमान के बजाय तुलनात्मक सहायता है। प्रतिलिपि प्रस्तुत करने योग्य आंकड़ा सेटिंग्स से प्राप्त पसंद गणना है; हमले की लागत के लिए टैब के बाहर के सिस्टम के बारे में साक्ष्य की आवश्यकता होती है।

इसमें क्या शामिल नहीं है - लोगों द्वारा चुने गए पासवर्ड, जिनकी एन्ट्रॉपी की गणना इस तरह से नहीं की जा सकती

किसी व्यक्ति द्वारा चुने गए शब्द सूची सूत्र को केवल इसलिए प्राप्त नहीं करते क्योंकि प्रत्येक टोकन EFF फ़ाइल में दिखाई देता है। लोग व्याकरण, थीम, उद्धरण और परिचित संघों को पसंद करते हैं, जिससे वितरण अज्ञात हो जाता है। दस्तावेज़ीकृत यादृच्छिक प्रक्रिया के बिना, W × log₂(N) असाइन करना एक ऐसे जनरेटर का वर्णन करेगा जिसका उपयोग नहीं किया गया था।

इसी कारण से ToolAcre मूल्यांकन करने के बजाय उत्पन्न करता है। यह किसी को नहीं बताएगा कि उनके द्वारा आविष्कृत वाक्यांश का अनुमान समान रूप से चयनित वाक्यांश के समान है। यह जेनरेट किए गए उदाहरणों को प्रकाशित करने की अनुशंसा भी नहीं करता है; एक बार जब कोई विशेष परिणाम किसी लेख में दिखाई देता है, तो वह गुप्त उम्मीदवार नहीं रह जाता है।

टेकअवे - आपको आवश्यक बिट्स तय करें, 12.9 से विभाजित करें, राउंड अप करें, फिर पासवर्ड जेनरेटर के साथ एक पासफ़्रेज़ बनाएं और उसके शब्दों को अपने लक्ष्य के विरुद्ध गिनें

पेज पर वास्तव में प्रदर्शित होने वाले नियंत्रणों के बारे में तर्क करने के लिए अनुमान का उपयोग करें: सत्यापित सूची, योग्य लंबाई सीमा, शब्द गणना, सीमांकक नियम और केस नियम। जब भी वे इनपुट बदलें तो पुनर्गणना करें। सूत्र पुनरुत्पादन के लिए पर्याप्त पारदर्शी है, और कार्यान्वयन प्रस्तुति पाठ पर भरोसा करने के बजाय लोड किए गए डेटा से अपना पूल प्राप्त करता है।

निष्कर्ष को उस मॉडल के किनारे पर रोकें। उच्च परिकलित विकल्प गणना हर खतरे, किसी क्रेडेंशियल का पुन: उपयोग करने की अनुमति या किसी प्रबंधक के प्रतिस्थापन के विरुद्ध प्रमाण नहीं है। यह एक स्थानीय यादृच्छिक-पीढ़ी प्रक्रिया का ईमानदार विवरण है जिसके पूल आकार और ड्रॉ का निरीक्षण किया जा सकता है।