텍스트 및 일상 도구 · 비밀번호 생성기
암호 엔트로피 계산 방법: 단어, 단어 목록 크기 및 log2
· 작동 방식
비밀번호 암호 문구 엔트로피
중요한 공식(단어 × log2(단어 목록 크기))에 대한 실습 가이드를 무작위 문자 비밀번호와 비교하여 습관이 아닌 이유에 따라 단어 수를 설정할 수 있습니다.
몇 단어면 충분합니까? — 질문에 느낌이 아닌 산술적인 답변이 있는 이유
ToolAcre는 3~16개의 암호 문구 단어를 허용하지만 저장소는 모든 계정이나 공격자에 대해 하나의 수로 충분하다고 선언하지 않습니다. "충분하다"는 것은 생성기 소스 이상의 위협 모델에 따라 달라집니다. 코드가 정확히 대답할 수 있는 것은 선택한 단어 목록이 최소 및 최대 단어 길이로 필터링된 후 자체 프로세스에서 얼마나 많은 선택을 하는지입니다.
더 좁은 질문은 여전히 유용합니다. 이를 통해 검토자는 결과에 피싱, 재사용 또는 장치 손상이 포함된 것처럼 가장하지 않고 설정을 비교할 수 있습니다. 광고된 필터링되지 않은 목록 크기가 아닌 `generateWordlist`에서 반환된 실제 적격 풀로 시작하세요. 단어를 제외하면 각 추첨에 사용할 수 있는 가능한 결과 수가 변경되기 때문입니다.
배송 설정에서 허용되는 단어 수와 이를 통해 계산할 수 있는 내용
하나의 추첨이 N개의 적합한 단어에서 균일하게 선택되면 그 기여도는 log²(N)입니다. 교체 및 W 독립 추첨의 경우 기여도라는 단어는 W × log2(N)입니다. 패키지 엔트로피 기능은 필터링된 고유 단어 목록 길이를 사용하며 테스트를 통해 한 단어를 추가하면 동일한 풀의 log2만큼 추정치가 증가한다는 것을 확인합니다.
수식은 인쇄된 문구에 속하지 않고 선택 프로세스에 속합니다. 사람은 좋아하는 단어를 선택한 후 동일한 시퀀스를 입력하여 정량화되지 않은 다른 프로세스를 통해 동일한 텍스트를 생성할 수 있습니다. 따라서 ToolAcre는 자신이 제어하는 설정을 추정하고 채점을 위해 기존 비밀번호를 허용하지 않습니다.
EFF 숫자 — 긴 목록에서는 단어당 대략 12.9 비트, 짧은 목록에서는 대략 10.3
커밋된 긴 파일에는 정확히 7,776 공백이 아닌 항목이 포함되어 있고 각 짧은 파일에는 1,296이 포함되어 있습니다. 빌드 타임 테스트에서는 실제 파일 수를 계산하고 옵션 테이블과 비교하므로 이러한 크기는 레이블에서 복사하는 대신 확인됩니다. 필터링되지 않은 그리기 당 값은 log²(7,776), 약 12.9 및 log²(1,296), 약 10.3입니다.
단어 길이 범위는 두 풀 중 하나를 줄일 수 있습니다. 엔트로피 판독은 실제로 로드되고 필터링에서 살아남은 단어를 사용하여 오래된 레이블이 계산을 제어하는 것을 방지합니다. 범위에 0개 또는 1개의 단어가 허용되는 경우 유효성 검사에서는 유용한 다양성이 없는 프로세스에 대해 안심할 수 있는 숫자를 인쇄하는 대신 생성을 거부합니다.
확인된 EFF 목록 크기: 7,776 및 1,296 항목
문자 모드는 선택한 알파벳을 기준으로 병렬 계산을 수행하지만 생성 정책은 선택한 모든 클래스에서 하나의 문자를 예약한 다음 결과를 안전하게 섞습니다. 따라서 비교에서는 "혼합 문자"가 항상 동일한 집합을 의미한다고 가정하기보다는 지원되는 정확한 알파벳과 길이를 지정해야 합니다. ToolAcre는 신뢰성을 처리하기 위해 기호 풀에서 따옴표, 백슬래시, 백틱 및 공백을 생략합니다.
생성된 소문자 전용 문자열은 두 풀 모두 명시적이며 그리기가 동일한 보안 정수 프리미티브를 사용하기 때문에 생성된 단어와 산술적으로 비교할 수 있습니다. 이러한 비교는 사람이 만든 소문자 비밀번호나 문구에 대해서는 아무 의미도 없습니다. 균일하고 독립적인 선택은 내력 가정이며, 선택 방법을 변경하면 모델이 변경됩니다.
확인된 풀 크기에서만 생성된 단어 및 문자 비교
필터링되지 않은 긴 목록이 6개 단어에 대해 선택되었다고 가정합니다. 단어 계산은 6 × log2(7,776), 약 77.5 비트입니다. 1,296 항목 최종 후보 목록에서 7번 추첨하면 7 × log²(1,296), 약 72.4 비트가 생성됩니다. 이러한 값은 확인된 파일 크기에서 직접 따르지만 랩톱, Wi-Fi 네트워크 또는 저장소에 대한 범용 대상으로 선언되지는 않습니다.
사용자가 단어 길이를 좁히는 경우 7,776 또는 1,296을 현재 풀에 표시된 적격 개수로 바꿉니다. Random Case는 단어당 하나의 독립적인 상위 또는 하위 선택을 추가합니다. 임의의 구분 기호는 각 간격에 대해 5개의 문자 중에서 선택됩니다. 고정된 대문자 사용 및 고정 구분 기호는 이 구현에서 무작위 선택을 추가하지 않습니다.
작업 예: 하나의 위협 모델 대상을 지정하지 않고 설정 계산
엔트로피는 자격 증명이 재사용되는지, 피싱 페이지에 입력되는지, 악성 코드에 의해 캡처되는지, 클립보드 관리자를 통해 노출되는지 여부를 측정하지 않습니다. 또한 원격 서비스가 계정을 해시, 속도 제한 또는 복구하는 방법에 대해서는 설명하지 않습니다. 제한 사항 페이지에서는 하나의 숫자를 전체 보안 점수로 표시하는 대신 생성기 산술을 해당 위험과 명시적으로 분리합니다.
표시된 검색 시간 산문조차도 명시된 가상 비율에 기초합니다. 해당 가정을 변경하면 기간이 변경되므로 시간은 예측이 아닌 비교 보조 수단입니다. 재현 가능한 수치는 설정에서 파생된 선택 횟수입니다. 공격 비용에는 탭 외부의 시스템에 대한 증거가 필요합니다.
여기서 다루지 않는 것 — 이 방법으로 엔트로피를 계산할 수 없는 사람들이 선택한 비밀번호
사람이 선택한 단어는 단지 모든 토큰이 EFF 파일에 나타나기 때문에 목록 공식을 상속받지 않습니다. 사람들은 문법, 주제, 인용문 및 친숙한 연관성을 선호하므로 분포를 알 수 없습니다. 문서화된 무작위 프로세스가 없으면 W × log2(N)을 할당하면 사용되지 않은 생성기를 설명하게 됩니다.
이러한 이유로 ToolAcre는 평가하기보다는 생성합니다. 자신이 고안한 문구가 균일하게 선택된 문구와 동일한 추정치를 갖는다는 사실을 누군가에게 알려주지는 않습니다. 또한 생성된 예제를 게시하는 것도 권장하지 않습니다. 특정 결과가 기사에 나타나면 더 이상 비밀 후보가 아닙니다.
요점 — 필요한 비트를 결정하고 12.9로 나누고 반올림한 다음 암호 생성기로 암호를 생성하고 해당 단어를 대상에 대해 계산합니다.
추정치를 사용하여 페이지가 실제로 노출하는 컨트롤(확인된 목록, 적합한 길이 범위, 단어 수, 구분 기호 규칙 및 대소문자 규칙)에 대해 추론합니다. 해당 입력이 변경될 때마다 다시 계산하십시오. 수식은 재현할 수 있을 만큼 투명하며 구현에서는 프레젠테이션 텍스트를 신뢰하는 대신 로드된 데이터에서 풀을 파생합니다.
해당 모델의 가장자리에서 결론을 중지합니다. 더 높게 계산된 선택 횟수가 모든 위협에 대한 증거, 자격 증명 재사용 허가 또는 관리자 교체에 대한 증거는 아닙니다. 이는 풀 크기와 추첨을 검사할 수 있는 로컬 무작위 생성 프로세스에 대한 솔직한 설명입니다.