टेक्स्ट और रोजमर्रा के टूल · पासवर्ड जेनरेटर
एन्ट्रापी के बिट्स बनाम शक्ति मीटर: संख्या वास्तव में क्या मापती है
· पेजभूमि
पासवर्डों एन्ट्रापी ताकत-मीटर
समझाता है कि एन्ट्रॉपी का थोड़ा सा हिस्सा क्या है, क्यों इसकी गणना उत्पन्न पासवर्ड के लिए सटीक रूप से की जा सकती है लेकिन केवल मानव-चुने हुए पासवर्ड के लिए अनुमान लगाया जा सकता है, और क्यों ताकत मीटर और एन्ट्रॉपी आंकड़े अक्सर असहमत होते हैं।
हरी पट्टी जिसने झूठ बोला - एक ताकत मीटर 'P@ssw0rd2024' को पसंद करता है और छह शब्दों वाले पासफ़्रेज़ पर कंधे उचकाता है
ToolAcre रंगीन लाल से हरे रंग की पट्टी नहीं दिखाता है या ग्रेडिंग के लिए पासवर्ड स्वीकार नहीं करता है। यह अपने स्वयं के जनरेटर में कॉन्फ़िगर की गई यादृच्छिक प्रक्रिया का अनुमान लगाता है और परिणाम के अलावा धारणाएं बताता है। कार्यपुस्तिका का दावा है कि एक विशिष्ट मीटर एक उदाहरण को पसंद करता है और दूसरे को अस्वीकार करता है, इसके लिए नामित कार्यान्वयन से साक्ष्य की आवश्यकता होती है, जो इस भंडार का हिस्सा नहीं है।
उस शीर्षक को ठीक करना मायने रखता है क्योंकि एक पारदर्शी गणना और एक अनुमानी स्कोर अलग-अलग प्रश्नों का उत्तर देते हैं। ToolAcre को अपना पूल, ड्रा गिनती, केस नियम और डिलीमीटर नियम पता है। यह नहीं जानता कि अन्यत्र चुनी गई डोरी का उत्पादन कैसे हुआ, इसलिए यह यह मानने से इनकार करता है कि केवल दिखावे से ही ताकत का पता चलता है।
इस टूल के बाहर एक हरे रंग की शक्ति पट्टी है; ToolAcre एक कथित जनरेटर अनुमान की रिपोर्ट करता है
एक बिट समान रूप से संभावित परिणामों की संख्या में दोगुनी वृद्धि का प्रतिनिधित्व करता है। यदि किसी ड्रा में N समान विकल्प हैं, तो उसका योगदान log₂(N) है। स्वतंत्र विकल्प जोड़ते हैं। यह अंकगणित बताए गए मॉडल के लिए सटीक है, लेकिन रिपॉजिटरी कोई सार्वभौमिक बिट सीमा प्रदान नहीं करता है जो प्रत्येक खाते के लिए एक पासवर्ड उपयुक्त बनाता है।
खतरे के मॉडल अलग-अलग होते हैं, और उत्पन्न मूल्य उन समझौता पथों के प्रति संवेदनशील रहते हैं जो स्थान की गणना नहीं करते हैं। एक गिनती सेटिंग्स की तुलना कर सकती है, जबकि फ़िशिंग, मैलवेयर, पुन: उपयोग, पुनर्प्राप्ति या क्रेडेंशियल्स को खराब तरीके से संग्रहीत करने वाले गंतव्य के बारे में कुछ भी निश्चित नहीं कह सकती है।
सार्वभौमिक सुरक्षा सीमा के बिना, बिट गणना सत्यापित विकल्प गणनाओं का अनुसरण करती है
वही दृश्यमान शब्द अनुक्रम सुरक्षित यादृच्छिक सूचकांकों या किसी उद्धरण का चयन करने वाले व्यक्ति से उत्पन्न हो सकता है। तार मेल खाते हैं जबकि प्रक्रियाएँ भिन्न होती हैं। ToolAcre पहले अनुमान लगाता है क्योंकि प्रत्येक यादृच्छिक ऑपरेशन ज्ञात होता है; यह दूसरे का अनुमान नहीं लगाता क्योंकि मानवीय प्राथमिकताएँ और हमलावर का आदेश प्रतिरूपित नहीं होता है।
यह प्रक्रिया-प्रथम दृश्य यह भी बताता है कि नियतात्मक स्वरूपण कोई एन्ट्रापी क्यों नहीं जोड़ता है। निश्चित पूंजीकरण और विभाजक चयनित शब्दों को पूर्वानुमानित रूप से बदल देते हैं। रैंडम केस और रैंडम डिलीमीटर स्पष्ट विकल्प जोड़ते हैं क्योंकि इंजन उनके लिए नए सिरे से ड्रॉ करता है।
अनुमान पीढ़ी प्रक्रिया और सेटिंग्स का वर्णन करता है, न कि केवल दृश्यमान स्ट्रिंग का
जेनरेट किए गए मानों के लिए, पैकेज वास्तविक फ़िल्टर किए गए वर्डलिस्ट और कॉन्फ़िगर किए गए ड्रॉ से गणना कर सकता है। कैरेक्टर मोड अपने चयनित वर्णमाला आकार और अनुरोधित लंबाई का उपयोग करता है। ये इनपुट दृश्यमान और परीक्षण योग्य हैं, जिससे जब कोई उपयोगकर्ता पूल को सीमित करता है या किसी वर्ग को अक्षम करता है तो अनुमान बदलने की अनुमति मिलती है।
मानव-निर्मित मूल्यों को संभावित विकल्पों के एक मॉडल की आवश्यकता होती है, न कि केवल एक स्ट्रिंग की लंबाई तक बढ़ाए गए वर्णमाला की। ToolAcre में वह मॉडल शामिल नहीं है और यह उपयोगकर्ताओं को मौजूदा क्रेडेंशियल चिपकाने के लिए आमंत्रित नहीं करता है, जो संदिग्ध स्कोर के रहस्य को उजागर करने से भी बचाता है।
शक्ति मीटर कैसे काम करते हैं - नियम गिनती, शब्दकोश जांच और पैटर्न मिलान, और प्रत्येक कहां गुमराह करता है
कुछ बाहरी मीटर शब्दकोशों, पैटर्न मिलान या रचना अनुमानों का उपयोग करते हैं, लेकिन उनके नियम और संस्करण यहां स्रोत सामग्री नहीं हैं। इसलिए यह लेख "सामान्य" मीटर के विरुद्ध कोई नकली प्रतियोगिता नहीं खड़ा करता है। एक वैध तुलना के लिए नामित कार्यान्वयन, इनपुट और वर्तमान कोड की आवश्यकता होगी।
अनुपस्थिति जानबूझकर है. अनुमानी व्यवहार ToolAcre से स्वतंत्र रूप से बदल सकता है, जबकि जनरेटर का अनुमान रिपॉजिटरी-नियंत्रित संचालन से जुड़ा रहता है। पाठकों को यह मानने के बजाय कि प्रत्येक हरी पट्टी का मतलब एक ही है, अपने स्वयं के दस्तावेज़ से दूसरे मीटर की व्याख्या करनी चाहिए।
तृतीय-पक्ष शक्ति-मीटर व्यवहार भंडार साक्ष्य से बाहर है
निश्चित लोअरकेस और रिक्त स्थान के अंतर्गत एन के पात्र पूल से छह शब्दों से प्रारंभ करें: योगदान शब्द 6 × log₂(N) है। यादृच्छिक मामले पर स्विच करें और छह बाइनरी विकल्प जोड़ें। निश्चित मामले पर वापस जाएँ और सातवाँ शब्द जोड़ें; वृद्धि लॉग₂(एन) है। प्रत्येक अंतर एक दृश्यमान सेटिंग का अनुसरण करता है।
वर्ण मोड के लिए, स्रोत द्वारा बताए गए सटीक चयनित वर्णमाला का उपयोग करें और पैकेज के अनुमान के अनुसार इसके आकार के लॉग को लंबाई से गुणा करें। ये गणनाएँ समर्थित प्रक्रियाओं की तुलना करती हैं। वे कोई विश्वसनीय उदाहरण, क्रैक-टाइम पूर्वानुमान या सार्वभौमिक अनुशंसा प्रस्तुत नहीं करते हैं।
व्यावहारिक उदाहरण: मीटर का अनुकरण किए बिना तीन समर्थित सेटिंग परिवर्तनों की गणना करें
प्राकृतिक-भाषा कॉर्पोरा की शैनन एन्ट्रॉपी और अनुसंधान अनुमान लगाने वाले मेट्रिक्स जनरेटर कार्यान्वयन से बाहर हैं। तो अनुभवजन्य रूप से प्रशिक्षित पासवर्ड मॉडल हैं। उन्हें एक समान-विकल्प गणना के साथ मिलाने से एक परिचित शब्द "एन्ट्रॉपी" कई असंगत परिभाषाओं को कवर कर देगा।
उत्पाद की सीमाएँ पेज पहले से ही सुरक्षित मार्ग अपनाता है: संख्या बताई गई मान्यताओं के तहत सेटिंग्स का वर्णन करती है, और समय का अनुमान भविष्यवाणियों के बजाय तुलना है। जब भी नंबर उद्धृत किया जाए तो उन क्वालिफायर को संलग्न रखें।
टेकअवे - जेनरेट किए गए पासफ़्रेज़ में एक ज्ञात एन्ट्रॉपी होती है, यही कारण है कि पासवर्ड जेनरेटर ताकत के बारे में ईमानदार हो सकता है
जेनरेट किए गए पासफ़्रेज़ में एक गणना योग्य मॉडल होता है क्योंकि ToolAcre यादृच्छिक विकल्पों को नियंत्रित और उजागर करता है। वह पारदर्शिता ही उपयोगी संपत्ति है। परिणामी बिट आकृति पात्रों पर आंतरिक रंग नहीं है और प्रत्येक हमलावर या सिस्टम में सुरक्षा की गारंटी नहीं देती है।
कॉन्फ़िगरेशन परिवर्तनों का ऑडिट करने के लिए अनुमान का उपयोग करें, फिर वास्तविक मूल्य को निजी और अद्वितीय रखें। ToolAcre को प्रबंधक के रूप में उपयोग न करें या मूल्यांकन के लिए मौजूदा क्रेडेंशियल चिपकाएँ नहीं। एक स्पष्ट मॉडल एक भरोसेमंद मीटर से तभी बेहतर होता है जब उसकी सीमा दिखाई देती रहे।