टेक्स्ट और रोजमर्रा के टूल · पासवर्ड जेनरेटर
पासवर्ड सलाह का एक संक्षिप्त इतिहास, 1979 Unix से NIST 2017 तक
· पेजभूमि
पासवर्डों सुरक्षा-इतिहास स्रोत-अनुशासन
मॉरिस और थॉम्पसन के Unix पासवर्ड के 1979 अध्ययन से लेकर जटिलता नियमों और जबरन रीसेट के युग के माध्यम से 2017 NIST संशोधन तक, यह पोस्ट बताती है कि सलाह कैसे बदल गई और पासफ़्रेज़ आगे क्यों आए।
चालीस वर्षों के विरोधाभासी नियम - आपका बैंक, आपका नियोक्ता और आपका ईमेल प्रदाता असहमत क्यों हैं
बैंक, नियोक्ता और ईमेल प्रदाता अलग-अलग पासवर्ड नियम लागू कर सकते हैं, लेकिन प्रत्येक नियम को विकसित करने के तरीके को समझाने के लिए ऐतिहासिक और नीतिगत साक्ष्य की आवश्यकता होती है। पासवर्ड जेनरेटर रिपॉजिटरी में वर्तमान उत्पाद कोड, परीक्षण और उद्गम रिकॉर्ड शामिल हैं, न कि चार दशक का संग्रह। इसलिए यह लेख आत्मविश्वासपूर्ण गद्य के माध्यम से तारीखों को उजागर करने के बजाय समयरेखा की रूपरेखा को सही करता है।
उपयोगी परिणाम एक ऐसा स्रोत है जिस पर पाठक भरोसा कर सकते हैं। वर्तमान समय का ToolAcre व्यवहार सटीक रूप से प्रलेखित है। प्राथमिक सामग्री सत्यापित होने तक ऐतिहासिक दावों को छोड़े गए के रूप में चिह्नित किया जाता है। यह वर्तमान जनरेटर को हर पिछले मानक पर अधिकार में बदलने से बेहतर है।
विरोधाभासी पासवर्ड नियम मौजूद हैं, लेकिन यह भंडार इतिहास स्रोत नहीं है
रूपरेखा निष्कर्षों और साल्टिंग की शुरुआत का श्रेय 1979 पेपर को देती है। उस पेपर को उत्पाद स्रोतों द्वारा शामिल या उद्धृत नहीं किया गया है, इसलिए उसके निष्कर्ष, लेखकत्व संदर्भ और तकनीकी दावे यहां व्याख्या नहीं किए गए हैं। किसी कार्यपुस्तिका में शीर्षक और वर्ष पर्याप्त साक्ष्य नहीं हैं।
उस मील के पत्थर में रुचि रखने वाले पाठकों को सीधे प्राथमिक प्रकाशन और प्रासंगिक सिस्टम इतिहास से परामर्श लेना चाहिए। ToolAcre का कार्यान्वयन न तो उस पेपर का उपयोग करता है और न ही Unix पासवर्ड भंडारण को उजागर करता है, जिससे विस्तृत सारांश इस बात से असंबंधित हो जाता है कि कोड क्या सत्यापित कर सकता है।
1979 खाता उद्धृत प्राथमिक स्रोत के बिना छोड़ दिया गया है
1980 और 1990 के दशक में शब्दकोश हमलों, क्रैकिंग टूल्स, रचना नियमों और समाप्ति के प्रस्तावित खाते को भी अभिलेखीय स्रोतों की आवश्यकता है। जनरेटर पैकेज में कोई भी दिखाई नहीं देता है। सामान्य मेमोरी से अनुक्रम का पुनर्निर्माण करने से गलत तिथियां, दायरा और कारण संबंधी दावों का जोखिम होगा।
वर्तमान स्रोत जो स्थापित कर सकता है वह यह है कि ToolAcre मानव पैटर्न का मूल्यांकन नहीं करता है। यह स्पष्ट पूलों से उत्पन्न होता है। उस वर्तमान व्यवहार को इस बात के प्रमाण के रूप में प्रस्तुत नहीं किया जाना चाहिए कि नीतियां दशकों पहले क्यों बदली गईं।
1980 और 1990 के दशक का विवरण अभिलेखीय साक्ष्य के बिना छोड़ दिया गया है
पासवर्ड-मैनेजर को अपनाना, उल्लंघन में वृद्धि और जटिलता नियमों के विरुद्ध धक्का-मुक्की बाहरी सामाजिक और उद्योग इतिहास हैं। रिपॉजिटरी में उनका दस्तावेजीकरण करने वाला कोई डेटासेट या समसामयिक मार्गदर्शन नहीं है। यह खंड किसी प्रवृत्ति रेखा का आविष्कार करने के बजाय उस चूक को दर्ज करता है।
उत्पाद स्वयं भी प्रबंधक नहीं है. इसमें कोई वॉल्ट, सिंक, ऑटोफिल या स्टोरेज नहीं है। यहां तक कि एक अच्छी तरह से स्रोत प्रबंधक इतिहास को उन कार्यों में ToolAcre भाग लेने के बजाय उस अंतर को संरक्षित करने की आवश्यकता होगी।
2000 के दशक का विवरण स्मृति से पुनर्निर्मित करने के बजाय हटा दिया गया है
एक व्यापक रूप से ज्ञात कॉमिक ने सार्वजनिक बातचीत को प्रभावित किया हो सकता है, लेकिन लोकप्रियता एक मानक उद्धरण नहीं है और इसके विशिष्ट एन्ट्रापी दावे यहां स्रोत सामग्री नहीं हैं। मौजूदा डाइसवेयर लेख पहले से ही मानक प्राधिकारी के रूप में सांस्कृतिक संदर्भ का उपयोग किए बिना सत्यापित सूची अंकगणित को शामिल करता है।
ToolAcre के पासफ़्रेज़ मोड का मूल्यांकन उसकी अपनी वर्ड फ़ाइलों, समान चयन और वर्तमान सेटिंग्स के माध्यम से किया जाना चाहिए। एक सार्वजनिक चार-शब्द वाक्यांश को कभी भी रहस्य के रूप में पुन: उपयोग नहीं किया जाना चाहिए, भले ही इसकी मूल कहानी कितनी भी यादगार क्यों न हो।
2011 कॉमिक का उपयोग यहां मानक स्रोत के रूप में नहीं किया गया है
रूपरेखा एक 2017 NIST प्रकाशन का सारांश प्रस्तुत करती है, लेकिन इस आलेख के भंडार स्रोतों में से कोई प्रतिलिपि या सत्यापित URL नहीं है। सुरक्षा जाल स्मृति से मानक उद्धरणों को स्पष्ट रूप से प्रतिबंधित करते हैं। तदनुसार, लंबाई, संरचना, रोटेशन और स्क्रीनिंग के बारे में दावे छोड़ दिए गए हैं।
नीति लेखकों को वर्तमान प्राथमिक मानक और उनके संगठन की अनुमोदित व्याख्या पढ़नी चाहिए। ToolAcre की विकल्प तालिका संगत पीढ़ी सेटिंग्स को लागू कर सकती है, लेकिन जनरेटर अनुपालन प्रदान नहीं करता है या मानक पाठ की व्याख्या नहीं करता है।
2017 मानक सारांश भंडार में मानक के बिना छोड़ा गया है
पासकी और पासवर्ड से परे संभावित भविष्य में इस टूल के बाहर प्रोटोकॉल, डिवाइस और खाता पारिस्थितिकी तंत्र शामिल हैं। उन्हें उस इतिहास के अंत के रूप में नहीं माना जाता है जिसका स्रोत लेख नहीं हो सकता। एक जनरेटर का अस्तित्व प्रतिस्थापनों को अपनाने या सुरक्षा गुणों को स्थापित नहीं करता है।
मल्टीफैक्टर प्रमाणीकरण और फ़ेडरेशन पर भी यही नियम लागू होता है। वे विषय महत्वपूर्ण हो सकते हैं, लेकिन उन्हें आधिकारिक सामग्री के बिना जोड़ने से पहले से ही असमर्थित कालक्रम में सुधार होने के बजाय उसका विस्तार होगा।
टेकअवे - सलाह लंबी, यादृच्छिक और यादगार पर केंद्रित होती है, जो बिल्कुल पासवर्ड जनरेटर उत्पन्न करता है
रिपॉजिटरी-समर्थित वर्तमान विशिष्ट है: तीन सत्यापित अंग्रेजी EFF संपत्ति, क्रिप्टोग्राफ़िक ब्राउज़र बाइट्स, निष्पक्ष बाउंडेड ड्रॉ, स्पष्ट सीमाएं, एक वर्तमान DOM मान, कोई विश्लेषण या विज्ञापन नहीं, कोई संग्रहीत इतिहास नहीं और कोई कमजोर फ़ॉलबैक नहीं। वे तथ्य एक उपयोगी उत्पाद लेख के लिए पर्याप्त हैं।
एक वास्तविक इतिहास बाद में प्राथमिक पत्रों, मानक संस्करणों और अभिलेखागारों से लिखा जाना चाहिए। तब तक, यह दावा न करें कि सलाह एक सार्वभौमिक उत्तर पर "एकत्र" हो गई है। स्थानीय पीढ़ी के व्यवहार के लिए ToolAcre का उपयोग करें, जबकि नीति और इतिहास को कहीं और से स्रोत बनाए रखें।