पासफ़्रेज़ एन्ट्रापी की गणना कैसे की जाती है
लॉग2 फॉर्मूला, सभी तीन EFF सूचियों के लिए उदाहरणों पर काम करता है, एक्रोस्टिक की लागत क्या है, और क्यों एक वेबसाइट शक्ति मीटर इस पेज से असहमत है।
एन्ट्रॉपी प्रक्रिया को मापती है, पासवर्ड को नहीं
एकल पासवर्ड में कोई एन्ट्रॉपी नहीं होती है. वाक्यांश "सही हॉर्स बैटरी स्टेपल" अपने आप में मजबूत या कमजोर नहीं है - महत्वपूर्ण बात यह है कि यह कैसे अस्तित्व में आया। यदि कोई मशीन 7,776 की सूची से समान रूप से चार शब्द निकालती है, तो यह लगभग 3.7 मिलियन मिलियन समान रूप से संभावित परिणामों में से एक है। यदि किसी ने इसे इसलिए चुना क्योंकि उन्होंने इसे कार्टून में देखा था, तो यह मुट्ठी भर में से एक है, और कोई भी अंकगणित इसमें बदलाव नहीं करता है।
इसलिए इस साइट पर प्रत्येक आंकड़ा जनरेटर और उसकी सेटिंग्स का वर्णन करता है, इस धारणा के तहत कि एक हमलावर उन सेटिंग्स को जानता है और यादृच्छिक ड्रॉ का अनुमान लगाने के लिए कम हो गया है। वह धारणा रूढ़िवादी है। सूची, शब्द गणना, लंबाई सीमा, विभाजक और केस नियम सभी इस पेज पर प्रकाशित हैं, इसलिए उन्हें गुप्त मानने से यहां प्रत्येक संख्या बढ़ जाएगी।
सूत्र
एन समान रूप से संभावित संभावनाओं से समान रूप से चुने गए विकल्प के लिए, एन्ट्रॉपी लॉग 2 (एन) बिट्स है। प्रत्येक स्वतंत्र विकल्प अपने स्वयं के बिट्स जोड़ता है, इसलिए एन के एक ही पूल से के स्वतंत्र ड्रॉ देता है:
बिट्स = k × log2(N)
यह एक पासफ़्रेज़ के लिए संपूर्ण गणना है। लॉग बेस 2 वह है जो "कितनी संभावनाओं" को "कितने बिट्स" में बदल देता है, और बिट्स सुविधाजनक हैं क्योंकि प्रत्येक अतिरिक्त बिट हमलावर के सामने आने वाले काम को दोगुना कर देता है। सत्तर बिट्स उनहत्तर बिट्स से दोगुना कठिन है, और साठ से लगभग एक हजार गुना कठिन है।
समान सूत्र एक यादृच्छिक वर्ण पासवर्ड को कवर करता है, जिसमें N वर्ण सेट का आकार और k लंबाई होती है: 80 के सेट से निकाले गए बीस वर्ण 20 × log2(80) देते हैं, जो लगभग 126 bits है।
तीन सूचियों के लिए कार्यान्वित उदाहरण
EFF लंबी सूची में 7,776 शब्द हैं। log2(7,776) लगभग 12.925 है, इसलिए प्रत्येक शब्द में लगभग 12.9 bits होता है। छह शब्द 6 × 12.925, 77.5 bits के बारे में - इस पेज पर डिफ़ॉल्ट, और उस सूची के लिए EFF की अपनी अनुशंसा देते हैं। सात शब्द 90.5 के बारे में बताते हैं, आठ शब्द 103.4 के बारे में बताते हैं।
दोनों छोटी सूचियों में 1,296 शब्द हैं। log2(1,296) 10.34 के बारे में है, इसलिए छह शब्द 62 bits के बारे में, सात शब्द 72.4 के बारे में, और आठ शब्द 82.7 के बारे में बताते हैं। यही कारण है कि छोटी सूची लंबी सूची से मेल खाने के लिए एक या दो अतिरिक्त शब्द चाहती है।
लंबी सूची से पांच शब्द 64.6 bits के बारे में आते हैं - लगभग छोटी सूची से छह के समान। किसी दी गई ताकत के दो मार्ग वास्तव में विनिमेय हैं; वह चुनें जो ऐसे शब्द उत्पन्न करता हो जिन्हें टाइप करना आपके लिए आसान हो।
लंबाई सीमा आकृति पर क्या प्रभाव डालती है
न्यूनतम और अधिकतम शब्द लंबाई किसी भी शब्द को खींचने से पहले सूची को फ़िल्टर करती है, इसलिए सूत्र में एन उन शब्दों की संख्या है जो फ़िल्टर से बचते हैं, फ़ाइल का आकार नहीं। जैसे ही आप सीमा बदलते हैं, पेज इसकी पुनर्गणना करता है और जीवित गिनती दिखाता है, इसलिए एन्ट्रॉपी आंकड़ा हमेशा वास्तव में उपयोग में आने वाले पूल के बारे में होता है।
यह समझदार सीमाओं के लिए एक छोटा प्रभाव है और चरम सीमाओं के लिए एक बड़ा प्रभाव है। लंबी सूची को ठीक चार अक्षरों के शब्दों तक सीमित करने से कुछ सौ उम्मीदवार बच जाते हैं, प्रत्येक शब्द को लगभग 12.9 bits से घटाकर लगभग 8 कर दिया जाता है - जो छह शब्दों के पासफ़्रेज़ को लगभग 77 bits से लगभग 48 में बदल देता है। पेज उसे दिखाएगा, और उस समय यह आपको सीमा बढ़ाने या शब्द जोड़ने के लिए कह रहा है।
विभाजक और केस विकल्प क्या जोड़ते हैं
एक निश्चित विभाजक कुछ नहीं जोड़ता है। यदि प्रत्येक गैप एक हाइफ़न है, तो एक हमलावर जो सेटिंग्स जानता है वह हर गैप में भी हाइफ़न डालता है; उनके पास अनुमान लगाने का कोई विकल्प नहीं है।
यादृच्छिक विभाजक विकल्प अलग है. प्रत्येक गैप स्वतंत्र रूप से पाँच वर्णों में से एक लेता है, इसलिए प्रत्येक गैप log2(5), लगभग 2.32 bits जोड़ता है। छह शब्दों वाले पासफ़्रेज़ में पाँच अंतराल होते हैं, जो लगभग 11.6 अतिरिक्त बिट्स होते हैं - एक वास्तविक लाभ, और पेज इसे गिनता है।
यही तर्क मामले पर भी लागू होता है। निचला, ऊपरी, बड़े अक्षरों में और वैकल्पिक निश्चित नियम हैं और इसमें कुछ भी नहीं जोड़ा जाता है। रैंडम केस प्रति शब्द एक स्वतंत्र सिक्का उछालता है, इसलिए यह प्रति शब्द बिल्कुल एक बिट जोड़ता है: छह-शब्द पासफ़्रेज़ पर छह बिट। वह भी गिना जाता है.
यह देखने लायक है कि ये कितने मामूली हैं। रैंडम केस और रैंडम सेपरेटर मिलकर छह शब्दों वाले पासफ़्रेज़ में लगभग 17 bits जोड़ते हैं, जबकि सातवां शब्द अपने आप लगभग 13 जोड़ता है और इसे याद रखना बहुत आसान होता है। शब्द जोड़ना लगभग हमेशा बेहतर लीवर होता है।
कितनी एक्रोस्टिक लागत है
एक्रोस्टिक के साथ, प्रत्येक शब्द अब पूरे पूल से नहीं लिया जाता है - यह आपके द्वारा निर्दिष्ट अक्षर से शुरू होने वाले शब्दों से लिया जाता है। तो सूत्र एक उत्पाद के बजाय एक योग बन जाता है: कुल पहले अक्षर के लिए पूल का लॉग 2 है, साथ ही दूसरे के लिए पूल का लॉग 2 है, और इसी तरह।
पत्र बहुत ही असमान रूप से वितरित हैं। EFF लंबी सूची में, जो पांच से नौ अक्षरों वाले शब्दों तक सीमित है, s से शुरू होने वाला पूल j से शुरू होने वाले पूल से कई गुना बड़ा है, और x से शुरू होने वाले पूल से बहुत बड़ा है। इसलिए एक छह-अक्षर वाला एक्रोस्टिक अप्रतिबंधित प्रति-शब्द मान से छह गुना नीचे का आंकड़ा देता है, और कितना नीचे यह पूरी तरह से इस बात पर निर्भर करता है कि आपने कौन सा अक्षर चुना है।
पेज आपके द्वारा टाइप किए गए सटीक अक्षरों के लिए यह राशि देता है, जो एक ईमानदार संख्या देने का एकमात्र तरीका है। यदि आपके किसी पत्र के पीछे वर्तमान सूची और लंबाई सीमा में कोई शब्द नहीं है, तो चुपचाप विफल होने के बजाय यह बताता है कि कौन सा अक्षर है।
एक्रोस्टिक भी गुप्त नहीं है. मान लें कि हमलावर को पता है कि आपके कुत्ते के नाम के शुरुआती अक्षरों का उच्चारण क्या है, क्योंकि इसी से अनुमान लगाया जाता है।
टुकड़ों को समय में बदलना, ईमानदारी से
इस पेज पर समय का अनुमान एक ट्रिलियन पर एक ऑफ़लाइन हमले का अनुमान लगाता है जो चोरी हुए पासवर्ड डेटाबेस के विरुद्ध एक सेकंड का अनुमान लगाता है, और सही संभावना सामने आने से पहले आधी संभावनाओं को आज़माना होगा। जहाँ भी समय दिखाई देता है, वे धारणाएँ बताई जाती हैं, क्योंकि उनके बिना समय का अनुमान अर्थहीन है।
एक ट्रिलियन का अनुमान एक सेकंड जानबूझकर कठोर आंकड़ा है। यह तेज़, ख़राब तरीके से चुने गए हैश फ़ंक्शन पर हमला करने वाले समर्पित हार्डवेयर के लिए सही क्षेत्र में है। आधुनिक पासवर्ड हैश का सही ढंग से उपयोग करने वाली साइट लाखों गुना धीमी है, और कोई भी ऑनलाइन लॉगिन फॉर्म अभी भी अरबों गुना धीमा है, क्योंकि प्रत्येक प्रयास एक नेटवर्क अनुरोध है, सर्वर दर-सीमा कर सकता है।
इसीलिए इस पेज पर संख्याएँ जानबूझकर निराशावादी हैं। यदि अनुमान कहता है कि किसी खोज में किसी अन्य की तुलना में कहीं अधिक समय लगेगा, तो एक सक्षम रूप से संचालित सेवा के मुकाबले वास्तविक आंकड़ा अभी भी लंबा है।
किसी वेबसाइट का शक्ति मीटर कुछ अलग क्यों कहता है?
अधिकांश शक्ति मीटर उनके सामने वर्णों को स्कोर करते हैं, क्योंकि उनके पास बस इतना ही है: वे कभी नहीं देखते कि पासवर्ड कैसे उत्पन्न हुआ। वे मिश्रित वर्ण वर्गों को पुरस्कृत करते हैं, दोहराव को दंडित करते हैं, और अक्सर सामान्य पासवर्ड के शब्दकोशों से मेल खाते हैं। मानव-आविष्कृत पासवर्ड के विरुद्ध जो एक उचित अनुमान है, और यह एकमात्र चीज़ है जो एक फॉर्म कर सकता है।
यह जनरेट किए गए पासफ़्रेज़ को बिल्कुल ग़लत कारण से ख़राब स्कोर देता है। उनके बीच रिक्त स्थान वाले छह लोअरकेस शब्दकोष शब्द, एक वर्ण-गणना अनुमानी लगते हैं, ठीक उसी चीज़ की तरह जिसके बारे में चेतावनी देने के लिए इसे बनाया गया है - भले ही शब्द यादृच्छिक रूप से खींचे गए थे और परिणाम लगभग किसी भी चीज से अधिक मजबूत है जिसकी मीटर सराहना करेगा।
जब कोई मीटर और यह पेज यहां उत्पन्न पासफ़्रेज़ के बारे में असहमत होते हैं, तो पेज प्रक्रिया का वर्णन कर रहा है और मीटर उपस्थिति का वर्णन कर रहा है। न तो झूठ बोल रहा है; वे अलग-अलग चीज़ों को माप रहे हैं, और उनमें से केवल एक ही जानता है कि शब्द कहाँ से आए हैं।
आप जो उत्पन्न करते हैं उसका क्या होता है
ToolAcre आपके ब्राउज़र में स्थानीय रूप से पासवर्ड उत्पन्न करता है। अत्यधिक संवेदनशील वातावरण के लिए, किसी भी वेब-आधारित पासवर्ड जनरेटर का उपयोग करने से पहले सत्यापित करें कि आपका ब्राउज़र, डिवाइस और ऑपरेटिंग सिस्टम विश्वसनीय हैं।
- प्रत्येक पासफ़्रेज़ और पासवर्ड आपके ब्राउज़र टैब में, आपके ब्राउज़र के स्वयं के क्रिप्टोग्राफ़िक यादृच्छिक संख्या जनरेटर द्वारा उत्पन्न होता है। पेज लोड होने के बाद कोई सर्वर शामिल नहीं होता है।
- यहां उत्पन्न कुछ भी ToolAcre को नहीं भेजा जाता है। इस उत्पाद की सामग्री-सुरक्षा-नीति पेज को उसके मूल स्थान तक ही सीमित रखती है, इसलिए ब्राउज़र अन्यत्र डेटा भेजने के किसी भी प्रयास को स्वयं ही रोक देता है।
- स्थानीय भंडारण, सत्र भंडारण, कुकी, इन-ब्राउज़र डेटाबेस, एड्रेस बार या ब्राउज़र कंसोल पर कुछ भी नहीं लिखा जाता है। पुनः लोड करने से यह छूट जाता है; टैब बंद करने से वह ख़ारिज हो जाता है।
- कोई खाता नहीं है, कोई साइन-इन नहीं है, कोई एनालिटिक्स स्क्रिप्ट नहीं है और कोई विज्ञापन स्क्रिप्ट नहीं है। डाउनलोड की गई एकमात्र फ़ाइलें स्थिर शब्द सूचियाँ हैं।
- कोई इतिहास नहीं रखा गया है. दोबारा जनरेट करने से मान बदल जाता है, और पिछला वाला पुनर्प्राप्त करने योग्य नहीं होता है।
प्रश्न
कितने बिट पर्याप्त हैं?
पासवर्ड मैनेजर के पीछे एक सामान्य खाते के लिए, 70 bits के बारे में उपरोक्त कुछ भी यथार्थवादी अनुमान से परे है। कुछ पासफ़्रेज़ के लिए जो बाकी सभी चीज़ों की सुरक्षा करते हैं - स्वयं प्रबंधक, आपका टूल, आपका ईमेल - उच्च लक्ष्य, लगभग 90 bits या अधिक, जो लंबी सूची से सात या आठ शब्द हैं।
किसी शब्द को जोड़ने से प्रतीक जोड़ने की तुलना में अधिक मदद क्यों मिलती है?
लंबी सूची से एक शब्द संभावनाओं की संख्या को 7,776 से गुणा कर देता है, लगभग 12.9 bits। एक निश्चित स्थिति में जोड़ा गया प्रतीक इसे एक से गुणा कर देता है, क्योंकि हमलावर जानता है कि यह वहां है। केवल वे विकल्प जो वास्तव में यादृच्छिक गणना हैं।
क्या पेज चित्र में यादृच्छिक केस विकल्प की गणना करता है?
हाँ, प्रति शब्द एक बिट पर, क्योंकि प्रत्येक शब्द एक स्वतंत्र सिक्का फ्लिप है। निश्चित मामले के नियमों को शून्य के रूप में गिना जाता है, क्योंकि एक हमलावर जो नियम जानता है वह इसे स्वयं लागू कर सकता है।
समय अनुमान में आधे कुंजीस्थान का उपयोग क्यों किया जाता है?
क्योंकि औसतन एक विस्तृत खोज आधे रास्ते में ही उत्तर ढूंढ लेती है। पूर्ण कीस्पेस का उपयोग करने से समय दो गुना बढ़ जाएगा, जो कि इन पैमानों पर एक गोलाई त्रुटि है लेकिन फिर भी गलत तरीका है।
क्या 77 bits कंप्यूटर की गति को देखते हुए पर्याप्त है?
प्रत्येक अतिरिक्त बिट के साथ लागत दोगुनी हो जाती है, इसलिए अंकगणित डिफेंडर के पक्ष में है। 77-बिट पासफ़्रेज़ के वास्तविक जोखिम कच्ची गणना नहीं हैं - वे फ़िशिंग, आपके डिवाइस पर मैलवेयर, साइटों पर पुन: उपयोग और एक सेवा है जो इसे लापरवाही से संग्रहीत करती है। ये वो चीज़ें हैं जिन पर ध्यान देना ज़रूरी है।
सीमाएँ
- एन्ट्रॉपी अनुमान लगाने की कठिनाई की ऊपरी सीमा है, न कि यह भविष्यवाणी कि किसी खाते से वास्तव में कैसे समझौता किया जाएगा। अधिकांश खाते अनुमान लगाने के बजाय फ़िशिंग, पुन: उपयोग और उल्लंघन किए गए डेटाबेस में खो जाते हैं।
- आंकड़े मानते हैं कि यादृच्छिक स्रोत ध्वनि है। यह पेज ब्राउज़र के क्रिप्टोग्राफ़िक जनरेटर का उपयोग करता है और इसके बिना चलने से इनकार करता है, लेकिन यह पेज के अंदर से उस जनरेटर का ऑडिट नहीं कर सकता है।
- समय का अनुमान पूरी तरह से अनुमानित अनुमान दर पर निर्भर करता है। यहां उपयोग की गई दर जानबूझकर कठोर बताई गई है, और किसी विशेष हमलावर के लिए किसी भी दिशा में गलत हो सकती है।
- गणना मानती है कि प्रत्येक शब्द स्वतंत्र रूप से और समान रूप से खींचा गया है। यदि यह सच नहीं होता तो इसकी ताकत बहुत अधिक होती, यही कारण है कि जनरेटर पहले से उपयोग किए गए शब्दों को हटाने के बजाय प्रतिस्थापन के साथ काम करता है।
- किसी पासफ़्रेज़ का पुन: उपयोग किए जाने, कहीं असुरक्षित लिखे जाने, या किसी क्षतिग्रस्त मशीन पर टाइप किए जाने का कोई एन्ट्रॉपी आंकड़ा नहीं है।