Bahasa Indonesia

Teks & alat sehari-hari · Generator Kata Sandi

Cara menghitung entropi frasa sandi: kata, ukuran daftar kata, dan log2

· Cara kerjanya

kata sandi frasa sandi entropi

Blok daftar kata melewati simbol logaritma ke dalam urutan aditif
Ilustrasi vektor ToolAcre asli

Panduan praktis tentang satu rumus yang penting — kata × log2(ukuran daftar kata) — dengan perbandingan dengan kata sandi karakter acak, sehingga Anda dapat mengatur jumlah kata berdasarkan alasan, bukan kebiasaan.

Berapa banyak kata yang cukup? — mengapa pertanyaan tersebut memiliki jawaban aritmatika dan bukan perasaan

ToolAcre mengizinkan tiga hingga enam belas kata frasa sandi, namun repositori tidak menyatakan satu hitungan cukup untuk setiap akun atau penyerang. “Cukup” bergantung pada model ancaman di luar sumber generator. Apa yang dapat dijawab dengan tepat oleh kode tersebut adalah berapa banyak pilihan yang dibuat oleh prosesnya sendiri setelah daftar kata yang dipilih disaring berdasarkan panjang kata minimum dan maksimum.

Pertanyaan yang lebih sempit itu masih berguna. Ini memungkinkan peninjau membandingkan pengaturan tanpa berpura-pura bahwa hasilnya mencakup phishing, penggunaan kembali, atau penyusupan perangkat. Mulailah dengan kumpulan memenuhi syarat sebenarnya yang dikembalikan oleh `generateWordlist`, bukan ukuran daftar tanpa filter yang diiklankan, karena mengecualikan kata akan mengubah jumlah kemungkinan hasil yang tersedia untuk setiap undian.

Berapa banyak kata yang diizinkan oleh pengaturan yang dikirimkan, dan apa yang dapat dihitung darinya

Jika satu undian memilih secara seragam dari N kata yang memenuhi syarat, kontribusinya adalah log₂(N). Dengan penggantian dan pengundian independen W, kontribusi kata adalah W × log₂(N). Fungsi entropi paket menggunakan panjang daftar kata unik yang difilter, dan pengujian mengonfirmasi bahwa menambahkan satu kata akan meningkatkan perkiraan sebesar log₂ dari kumpulan yang sama.

Rumusnya adalah milik proses seleksi, bukan milik frase yang dicetak secara terpisah. Seseorang dapat mengetikkan urutan yang sama setelah memilih kata favorit, menghasilkan teks yang identik melalui proses yang berbeda dan tidak terukur. ToolAcre oleh karena itu memperkirakan pengaturan yang dikontrolnya dan tidak menerima kata sandi yang ada untuk penilaian.

Angka EFF — kira-kira 12.9 bits per kata dari daftar panjang dan kira-kira 10.3 dari daftar pendek

File panjang yang dikomit berisi persis 7,776 entri yang tidak kosong, sedangkan setiap file pendek berisi 1,296. Pengujian waktu build menghitung file sebenarnya dan membandingkannya dengan tabel opsi, sehingga ukuran ini diverifikasi, bukan disalin dari label. Nilai per undiannya yang tidak difilter adalah log₂(7,776), sekitar 12.9, dan log₂(1,296), sekitar 10.3.

Rentang panjang kata dapat mengurangi kelompok mana pun. Pembacaan entropi menggunakan kata-kata yang benar-benar dimuat dan selamat dari pemfilteran, mencegah label basi mengendalikan penghitungan. Jika suatu rentang menerima nol atau satu kata, validasi menolak pembuatan alih-alih mencetak nomor yang meyakinkan untuk proses tanpa variasi yang berguna.

Ukuran daftar EFF yang terverifikasi: entri 7,776 dan 1,296

Mode karakter memiliki penghitungan paralel dari alfabet yang dipilih, namun kebijakan pembuatannya juga mencadangkan satu karakter dari setiap kelas yang dipilih dan kemudian mengacak hasilnya dengan aman. Oleh karena itu, perbandingan harus menyebutkan alfabet dan panjang yang didukung secara tepat daripada berasumsi bahwa “karakter campuran” selalu berarti kumpulan yang sama. ToolAcre menghilangkan tanda kutip, garis miring terbalik, tanda tik terbalik, dan spasi dari kumpulan simbolnya untuk menangani keandalan.

String hanya huruf kecil yang dihasilkan dapat dibandingkan secara aritmatika dengan kata-kata yang dihasilkan karena kedua kumpulan bersifat eksplisit dan penarikan menggunakan bilangan bulat primitif aman yang sama. Perbandingan itu tidak menjelaskan apa pun tentang kata sandi atau frasa huruf kecil yang dibuat manusia. Pilihan independen yang seragam adalah asumsi penahan beban, dan mengubah metode pilihan akan mengubah model.

Membandingkan kata dan karakter yang dihasilkan hanya dari ukuran kumpulan terverifikasinya

Misalkan daftar panjang tanpa filter dipilih untuk enam kata. Penghitungan kata adalah 6 × log₂(7,776), kira-kira 77.5 bits. Tujuh kali seri dari daftar pendek entri 1,296 menghasilkan 7 × log₂(1,296), kira-kira 72.4 bits. Nilai-nilai ini mengikuti langsung dari ukuran file yang diverifikasi, namun tidak ada yang dinyatakan sebagai target universal untuk laptop, jaringan Wi-Fi, atau brankas.

Jika pengguna mempersempit panjang kata, ganti 7,776 atau 1,296 dengan jumlah memenuhi syarat yang ditunjukkan oleh kumpulan saat ini. Kasus acak menambahkan satu pilihan independen atas atau bawah per kata. Pembatas acak memilih di antara lima karakter untuk setiap celah. Kapitalisasi tetap dan pemisah tetap tidak menambah pilihan acak dalam implementasi ini.

Contoh praktis: menghitung pengaturan, tanpa menetapkan satu target model ancaman

Entropi tidak mengukur apakah kredensial digunakan kembali, diketik ke halaman phishing, ditangkap oleh malware, atau diekspos melalui pengelola clipboard. Ini juga tidak menjelaskan bagaimana layanan jarak jauh melakukan hash, membatasi tarif, atau memulihkan akun. Halaman batasan secara eksplisit memisahkan aritmatika generator dari risiko tersebut alih-alih menampilkan satu angka sebagai skor keamanan lengkap.

Bahkan prosa waktu pencarian yang ditampilkan bertumpu pada tingkat hipotetis yang dinyatakan. Mengubah asumsi tersebut akan mengubah durasinya, jadi waktu adalah alat bantu perbandingan, bukan perkiraan. Angka yang dapat direproduksi adalah jumlah pilihan yang diperoleh dari pengaturan; biaya serangan memerlukan bukti tentang sistem di luar tab.

Yang tidak tercakup dalam hal ini adalah kata sandi yang dipilih oleh orang-orang, yang entropinya tidak dapat dihitung dengan cara ini

Kata-kata yang dipilih oleh seseorang tidak mewarisi rumus daftar hanya karena setiap token muncul di file EFF. Orang-orang menyukai tata bahasa, tema, kutipan, dan asosiasi yang familiar, sehingga distribusinya tidak diketahui. Tanpa proses acak yang terdokumentasi, penetapan W × log₂(N) akan menggambarkan generator yang tidak digunakan.

Oleh karena itu ToolAcre menghasilkan daripada mengevaluasi. Itu tidak akan memberi tahu seseorang bahwa frasa yang mereka ciptakan memiliki perkiraan yang sama dengan frasa yang dipilih secara seragam. Ia juga tidak merekomendasikan penerbitan contoh yang dihasilkan; begitu hasil tertentu muncul dalam sebuah artikel, hasil tersebut bukan lagi kandidat rahasia.

Kesimpulannya — tentukan bagian yang Anda perlukan, bagi dengan 12.9, bulatkan, lalu buat frasa sandi dengan Generator Kata Sandi dan hitung kata-katanya sesuai target Anda

Gunakan perkiraan untuk mempertimbangkan kontrol yang sebenarnya ditampilkan laman: daftar terverifikasi, rentang panjang yang memenuhi syarat, jumlah kata, aturan pembatas, dan aturan kasus. Hitung ulang setiap kali input tersebut berubah. Rumusnya cukup transparan untuk direproduksi, dan implementasinya mengambil kumpulan data yang dimuat daripada mempercayai teks presentasi.

Hentikan kesimpulan di pinggir model itu. Jumlah pilihan yang dihitung lebih tinggi bukanlah bukti terhadap setiap ancaman, izin untuk menggunakan kembali kredensial, atau penggantian manajer. Ini adalah deskripsi yang jujur ​​​​dari satu proses pembuatan acak lokal yang ukuran dan penarikan kumpulannya dapat diperiksa.