टेक्स्ट और रोजमर्रा के टूल · पासवर्ड जेनरेटर
डाइसवेयर पासफ़्रेज़ कैसे काम करते हैं: पाँच पासे, 7,776 शब्द, 12.9 bits प्रत्येक
· यह काम किस प्रकार करता है
पासवर्डों पासफ्रेज क्रिप्टोग्राफी
डाइसवेयर विधि समझाता है - पांच पासा फेंकें, 7,776 शब्दों में से एक को देखें, दोहराएं - और क्यों प्रत्येक शब्द एक निश्चित, गणना योग्य मात्रा में ताकत जोड़ता है, भले ही कोई भी शब्द आया हो।
स्टिकी नोट पर पासवर्ड - क्यों यादगार और मजबूत आम तौर पर विपरीत दिशाओं में खींचता है, और डाइसवेयर इसे कैसे हल करता है
एक स्टिकी-नोट पासवर्ड आंशिक रूप से इसलिए यादगार होता है क्योंकि इसके मालिक ने इसे चुना है; यह विकल्प बिल्कुल वैसा ही है जैसा एक हमलावर भविष्यवाणी करता है। इसके बजाय एक डाइसवेयर-शैली पासफ़्रेज़ एक निश्चित सूची से यादृच्छिक रूप से सामान्य शब्दों को चुनता है। स्वतंत्र संभावनाओं की संख्या से अपनी ताकत प्राप्त करते हुए प्रतीकों की एक छोटी श्रृंखला की तुलना में इसे टाइप करना और अभ्यास करना आसान हो सकता है। "यादगार" का मतलब यह नहीं है कि आप बेतरतीब ढंग से चुने गए शब्दों को तब तक पुनर्व्यवस्थित या प्रतिस्थापित कर सकते हैं जब तक कि वाक्यांश व्यक्तिगत न लगे।
पांच पासे, एक शब्द - कैसे 6⁵ = 7,776 परिणाम एक क्रमांकित शब्द सूची पर मैप होते हैं
पांच निष्पक्ष छह-पक्षीय पासों में 6×6×6×6×6 = 7,776 क्रमबद्ध परिणाम हैं। एक पारंपरिक क्रमांकित डाइसवेयर सूची प्रत्येक पांच-अंकीय पासा परिणाम को एक शब्द में मैप करती है, इसलिए 12345 जैसा रोल उस प्रविष्टि पर शब्द का चयन करता है - उपयोगकर्ता द्वारा पसंद किया जाने वाला शब्द नहीं। प्रत्येक अतिरिक्त शब्द के लिए पांच-रोल प्रक्रिया को दोहराएं। समान आकार की EFF सूची को भौतिक पासे के बजाय एक सुरक्षित कंप्यूटर-जनित पूर्णांक द्वारा भी अनुक्रमित किया जा सकता है; अनुक्रमण विधि भिन्न होती है जबकि समान रूप से संभावित परिणामों की गिनती समान रहती है।
प्रत्येक शब्द का मूल्य समान क्यों है - लगभग 12.9 bits प्रति शब्द, चाहे वह 'ज़ेबरा' हो या 'द', क्योंकि चयन एक समान था
यदि 7,776 शब्दों में से प्रत्येक एक स्वतंत्र ड्रा पर समान रूप से संभावित है, तो प्रति शब्द अनिश्चितता log₂(7,776) ≈ 12.925 bits है। जब दोनों को समान रूप से चुना जाता है तो "ज़ेबरा" में "द" से अधिक एन्ट्रापी नहीं होती है; एक व्यक्ति दूसरे पर प्राथमिकता से एक को चुनने से वितरण बदल जाता है। ToolAcre का जनरेटर प्रतिस्थापन वाले शब्दों का चयन करता है, जिसका अर्थ है कि दोहराया गया शब्द संभव है और इसे केवल इसलिए संपादित नहीं किया जाना चाहिए क्योंकि यह अजीब लगता है। क्रिप्टोग्राफ़िक यादृच्छिक-स्रोत कार्यान्वयन आउट-ऑफ़-रेंज ड्रॉ को अस्वीकार करके मॉड्यूलो पूर्वाग्रह से बचाता है।
शब्द जोड़ना - कैसे छह शब्द मोटे तौर पर 77 bits तक पहुंचते हैं और प्रत्येक अतिरिक्त शब्द क्या लाता है
छह स्वतंत्र लंबी सूची वाले शब्दों में 7,776⁶ संभावित अनुक्रम होते हैं और लगभग 6×12.925 = 77.55 bits आदर्श खोज स्थान होता है। पांच शब्द 64.62 bits के बारे में बताते हैं, जबकि एक अतिरिक्त सातवां शब्द एक और 12.925 जोड़ता है। यह कोई वादा नहीं है कि किसी ऑनलाइन सेवा पर फ़िशिंग या मैलवेयर द्वारा हमला नहीं किया जा सकता है; यह एक ज्ञात सूची और समान चयन के साथ ऑफ़लाइन अनुमान लगाने वाले मॉडल के लिए अंकगणित है। जब एक सेवा का उल्लंघन होता है तो पुन: उपयोग किया गया पासफ़्रेज़ विफल हो सकता है, भले ही उत्पन्न होने पर इसमें कितने बिट्स हों।
पासा बनाम एक ब्राउज़र - कैसे एक क्रिप्टोग्राफ़िक यादृच्छिक संख्या जनरेटर गणित को बदले बिना भौतिक पासे को बदल देता है
ToolAcre आपसे भौतिक पासा पलटने के लिए नहीं कहता। इसका सिक्योररैंडमइंट ब्राउज़र Web Crypto बाइट्स प्राप्त करता है और समान रूप से वितरित शब्द सूचकांक को चुनने के लिए अस्वीकृति नमूने का उपयोग करता है; Math.random कोई फ़ॉलबैक नहीं है। गणना अभी भी वर्डलिस्ट के लिए एक ईमानदार डिवाइस, ब्राउज़र और स्रोत फ़ाइल मानती है। दुर्भावनापूर्ण एक्सटेंशन या समझौता किए गए क्लिपबोर्ड चलाने वाला कंप्यूटर किसी उत्पन्न रहस्य को उजागर कर सकता है, भले ही वेबसाइट पर इसे प्राप्त करने वाला कोई सर्वर न हो। पासवर्ड जेनरेटर के अपने पेज तीसरे पक्ष के विज्ञापन और एनालिटिक्स स्क्रिप्ट को बाहर रखते हैं क्योंकि जेनरेट किया गया मान DOM में एक क्रेडेंशियल है।
कार्यान्वित उदाहरण - एक छह-शब्द पासफ़्रेज़ उत्पन्न करना और शब्दसूची आकार से हाथ से इसकी एन्ट्रापी की गणना करना
छह शब्दों के उदाहरण के लिए, किसी लेख में किसी अन्य द्वारा मुद्रित वाक्यांश की नकल न करें: यह पहले से ही सार्वजनिक होगा। इसके बजाय 7,776-प्रविष्टि EFF लंबी सूची से छह शब्द उत्पन्न करें दबाएं। विशेष आउटपुट के बावजूद, आदर्श एन्ट्रापी गणना log₂(7,776⁶) ≈ 77.55 bits है। UI के प्रदर्शित अनुमान की जांच करें और एक प्रतिष्ठित पासवर्ड मैनेजर में ताजा वाक्यांश सहेजें। यदि आप इस बात पर जोर देते हैं कि एक विशिष्ट शब्द प्रकट हो, तो संभावित आउटपुट की सूची सिकुड़ जाती है और गणना बदलनी चाहिए।
इसमें क्या शामिल नहीं है - अपने स्वयं के शब्दों का चयन करना, जो एकरूपता धारणा और साइट-विशिष्ट पासवर्ड नियमों को तोड़ता है
यह मॉडल आपके द्वारा स्वयं चुने गए शब्दों, आपके द्वारा याद किए जा सकने वाले उद्धरण, या कठिन शब्दों को छोड़कर छोटी की गई सूची पर तब तक लागू नहीं होता जब तक कि आप इसके आकार की पुनर्गणना नहीं करते। यह वेबसाइट-विशिष्ट अधिकतम लंबाई, दर सीमा, खाता पुनर्प्राप्ति कमजोरियों या किसी ऐसे डिवाइस में रहस्य दर्ज करने के जोखिम को ओवरराइड नहीं करता है जिस पर आप भरोसा नहीं करते हैं। एक यादृच्छिक वाक्यांश बहु-कारक प्रमाणीकरण या पासवर्ड प्रबंधक का विकल्प नहीं है जो प्रति खाता एक अलग रहस्य उत्पन्न करता है।
टेकअवे - पासवर्ड जेनरेटर पूरी तरह से आपके ब्राउज़र में EFF वर्डलिस्ट और एक क्रिप्टोग्राफ़िक जनरेटर के साथ डाइसवेयर विधि लागू करता है
पांच पासे एक समान रूप से चुने गए सूची सूचकांक को एनकोड करते हैं; एक सुरक्षित ब्राउज़र जनरेटर भौतिक पासा के बिना समान सूचकांक चुन सकता है। पासवर्ड जेनरेटर उस विकल्प को स्थानीय रूप से EFF वर्डलिस्ट और Web Crypto के साथ लागू करता है। अगला उपयोगी कदम सूत्र को याद रखना नहीं है: यह एक नया पासफ़्रेज़ बनाना है, अनुमान की जांच करना है और किसी अन्य खाते पर उस सटीक परिणाम का पुन: उपयोग नहीं करना है।