日本語

テキストおよび日常ツール · パスワード生成ツール

大文字、数字、区切り文字を使用するとパスフレーズが強化されますか?

· 仕組み

パスワード パスフレーズ 構成ルール

いくつかの区切り記号の形で結合された固定およびランダムな大文字と小文字を含む単語ブロック
オリジナル ToolAcre ベクトル イラスト

大文字、数字、または区切り文字が実際にパスフレーズに追加するビット数、正直な答えが「少し」である理由、記憶性を損なうことなく構成ルールを満たす方法を検討します。

70 ビットのパスフレーズを拒否するサイト — 構成ルールがすでに強力なパスワードを満たしている

宛先は、大文字、数字、または記号が必要なため、生成された長いフレーズを拒否する可能性があります。この拒否は、完全なセキュリティ評価ではなく、互換性の不一致を証明します。 ToolAcre は、パスフレーズの大文字と小文字と区切り文字の制御と、4 つの選択可能なクラスを備えた個別の文字パスワード モードを公開します。このコードでは、すべてのポリシーまたは脅威モデルに対して 1 つの組み合わせが安全であるとラベル付けしているわけではありません。

ワークブックの例では、正確なランダム プロセスに名前を付ける前にビット数を割り当てます。この記事ではその順序を逆にします。まず、どの選択肢が固定で、どの選択肢がランダムであるかを特定します。その後、後者だけを数えます。フィールド ルールは予測どおりに満たすことができますが、予測可能な書式設定を新たな独立した選択として評価すべきではありません。

合成ルールは、生成されたフレーズが弱いことを証明せずに拒否できる

すべての最初の文字を大文字にする、すべての単語を大文字にする、または大文字と小文字を交互にすることは、決定的な規則に従います。選択した単語とルールを考慮すると、結果は 1 つになります。したがって、オプション テーブルはこれらのモードに追加ビットを割り当てず、テストでは、すべての固定ケース変換がワードの描画以外には何も寄与しないと主張します。

これは、大文字が禁止されている、または役に立たないという意味ではありません。目的を満たしたり、フォーマットを視覚的に区別したりすることができます。この修正は重要です。書式設定の利便性とポリシーの互換性は、ランダムな選択とは異なります。出力に多くの文字カテゴリが含まれているという理由だけで、余分な不確実性を主張しないでください。

1 つのランダムな微調整により、ランダムに選択された単語の大文字、ランダムな位置の数字、およびそれらの数え方などのビットが追加されます。

ランダムな場合は、各ワードに独立した上位または下位の選択肢が与えられ、実装ではワードごとに 1 ビットとしてカウントされます。ランダム区切り文字モードでは、ギャップごとに 5 つのコミットされた句読点文字のうち 1 つが独立して選択されます。オプション セットと描画位置がソースで表示されるため、これらは導出可能な図です。

ランダムな位置にあるランダムな数字は ToolAcre のパスフレーズ モードの機能ではないため、この記事はその貢献を発明したものではありません。数字が必要な場合、文字パスワード モードには検証済みの数字クラスが含まれ、安全なシャッフルの前に、選択されたすべてのクラスから少なくとも 1 つの文字が保証されます。

ランダムな大文字小文字とランダムな区切り文字は、コードが実際に行う選択肢のみを追加します。

スペース、ハイフン、アンダースコア、ピリオド、コロン、パイプ、区切り文字なしは固定メニュー オプションです。 1 つを選択すると、設定からあらゆるギャップが予測可能になります。代わりに、ランダム モードは `-_.:|` から個別に選択します。固定区切り文字は入力を改善したり、フィールドのルールに適合させたりする可能性がありますが、別のランダムな描画ではありません。

空の区切り記号は単語をまとめて実行するため、単語の選択を変更せずに読みやすさを変えることができます。宛先ではスペースや句読点が禁止されている場合があり、その宛先の文書化されたルールのみが互換性を解決できます。すべてのログイン フォームが区切り文字を同じように扱うと仮定するのではなく、フィールドをテストします。

ルールを正直に満たす — 覚えられる方法で必要な文字を追加し、本当の強さが必要な場合は単語を追加します

ポリシーで複数の文字クラスが必要な場合は、パスフレーズを手動で編集して古い見積もりを引用するのではなく、文字ジェネレータを使用します。小文字、大文字、数字、記号を選択でき、選択したすべてのクラスを含めるのに十分な長さが必要で、結合の残りの位置を埋めて、完全な結果を安全にシャッフルします。

入力にパスフレーズを優先する場合は、サポートされている大文字と小文字、またはフィールドで受け入れられる区切り文字を選択します。個人的な日付を追加したり、そのフレーズを他の場所で再利用したり、書式を普遍的な保護として説明したりしないでください。ポリシーの遵守は制約の 1 つです。新たなランダム生成と個別のアカウントの使用は、引き続き個別の要件となります。

普遍的な安全性を主張せずに現場ルールを満足させる

N と 6 つの単語の適格な単語プールでは、固定小文字と固定スペースが単語からの 6 × log₂(N) に寄与します。ランダムなケースでは、6 つの独立したバイナリの選択肢が追加されます。ランダムな区切り文字により、5 つのギャップごとに 5 つの選択肢が追加されます。代わりに、7 番目の固定大文字小文字の単語によって別の log₂(N) が追加されます。各用語は、ソースから見える操作から得られます。

この例では、ライブ フレーズを公開したり、ユニバーサル ターゲットを選択したりせずにメカニズムを比較します。長さフィルタリングによって N が変更された場合は、実際のプールを使用して再計算します。宛先で選択した区切り文字が許可されていない場合は、そのオプションとその用語を削除します。演算は設定に従います。フィールドのコントラクトはオーバーライドされません。

作業例: 固定ケース、ランダムケース、および余分な単語を算術的に比較する

一部のサービスでは、最大長や文字制限が小さく、マルチワード パスフレーズが実用的ではありません。 ToolAcre は、別のサイトからこれらのルールを検出できません。独自の境界は 3 ~ 16 ワードと 8 ~ 128 ランダム文字ですが、宛先はそれより少ない数を受け入れたり、サポートされているシンボルを拒否したりする場合があります。

このフレーズが適合しない場合は、受け入れられたクラスとサービスが許可する限りサポートされる長さから構築された新しいランダム文字パスワードを使用します。これは互換性への対応であり、制約されたすべてのシステムが安全になるという主張ではありません。サービスの認証とストレージは引き続き個別に評価する必要があります。

教訓 — 言葉は力です。単語にはパスワード ジェネレーターを使用し、記号は書類として扱います。

パスフレーズ モードでも単語が主なランダム描画のままです。固定大文字と区切り文字は書式設定されています。ランダムな大文字小文字とランダムな区切り文字は、明示的な選択のみに影響します。キャラクター モードは、クラス構成を必要とするサイト用に存在し、選択された各クラスがシャッフルされる前に表示されることを保証します。

宛先の検証済み要件に基づいてジェネレーターを構成し、生成された結果を変更せずに一意のままにします。個人的なパターンを後付けしたり、例として送信したり、再利用したりしないでください。構成ルールは出力を形成できますが、脅威モデルを置き換えたり、1 つの認証情報を普遍的な答えに変えたりすることはできません。