한국어

텍스트 및 일상 도구 · 비밀번호 생성기

대문자, 숫자, 구분 기호를 사용하면 암호 문구가 더욱 강력해 집니까?

· 작동 방식

비밀번호 암호 문구 구성 규칙

고정 및 무작위 대소문자가 여러 구분 기호 모양으로 결합된 단어 블록
원본 ToolAcre 벡터 일러스트레이션

대문자, 숫자 또는 구분 기호가 실제로 암호에 추가되는 비트 수, 정직한 대답이 '약간'인 이유, 기억력을 약화시키지 않고 구성 규칙을 충족하는 방법을 알아봅니다.

70비트 암호 문구를 거부하는 사이트 — 구성 규칙이 이미 강력한 암호를 충족합니다.

대상은 대문자, 숫자 또는 기호가 필요하기 때문에 생성된 긴 문구를 거부할 수 있습니다. 이러한 거부는 완전한 보안 평가가 아니라 호환성 불일치를 입증합니다. ToolAcre는 암호 문구에 대한 대소문자 및 구분 기호 컨트롤과 선택 가능한 4개의 클래스가 있는 별도의 문자-비밀번호 모드를 제공합니다. 코드는 모든 정책이나 위협 모델에 대해 하나의 조합이 안전하다고 표시하지 않습니다.

통합 문서의 예에서는 정확한 무작위 프로세스의 이름을 지정하기 전에 비트 수를 할당합니다. 이 문서에서는 해당 순서가 반대입니다. 먼저 어떤 선택이 고정되어 있고 어떤 선택이 무작위인지 식별하십시오. 그런 다음 후자만 계산합니다. 필드 규칙은 예측 가능하게 충족될 수 있지만 예측 가능한 형식이 새로운 독립적 선택으로 간주되어서는 안 됩니다.

작성 규칙은 생성된 문구가 약하다는 것을 증명하지 않고 거부할 수 있습니다.

모든 첫 글자를 대문자로 사용하거나 모든 단어를 대문자로 사용하거나 대문자와 소문자를 번갈아 사용하는 것은 결정론적 규칙을 따릅니다. 선택한 단어와 규칙이 주어지면 결과는 하나입니다. 따라서 옵션 테이블은 해당 모드에 추가 비트를 0으로 할당하고 테스트에서는 모든 고정 대소문자 변환이 단어 그리기 외에는 아무것도 기여하지 않는다고 주장합니다.

이는 대문자가 금지되거나 쓸모가 없다는 의미는 아닙니다. 대상을 만족시키거나 형식을 시각적으로 구별할 수 있습니다. 수정 사항은 회계입니다. 형식 지정 편의성과 정책 호환성이 무작위 선택과 다릅니다. 출력에 더 많은 문자 범주가 포함되어 있다는 이유만으로 추가 불확실성을 주장하지 마십시오.

한 번의 무작위 조정으로 몇 비트가 추가됩니다. 무작위로 선택한 단어의 대문자, 무작위 위치의 숫자 및 계산 방법

무작위 사례는 각 단어에 독립적인 상위 또는 하위 선택을 제공하며 구현에서는 단어당 1비트로 계산됩니다. 임의 구분 기호 모드는 모든 간격에 대해 독립적으로 5개의 구두점 문자 중 하나를 선택합니다. 옵션 세트와 그리기 위치가 소스에 표시되므로 파생 가능한 그림입니다.

임의 위치의 임의 숫자는 ToolAcre 암호 모드의 기능이 아니므로 이 기사에서는 이에 대한 기여를 고안하지 않습니다. 숫자가 필요한 경우 문자-비밀번호 모드는 확인된 숫자 클래스를 포함하고 보안 셔플 전에 선택한 모든 클래스에서 최소 하나의 문자를 보장합니다.

무작위 대소문자 및 무작위 구분 기호는 코드가 실제로 선택하는 항목만 추가합니다.

공백, 하이픈, 밑줄, 마침표, 콜론, 파이프 및 구분 기호 없음은 고정 메뉴 옵션입니다. 하나를 선택하면 설정에서 모든 격차를 예측할 수 있습니다. 대신 무작위 모드는 `-_.:|`와 별도로 선택됩니다. 고정 구분 기호는 타이핑을 개선하거나 필드 규칙에 적합할 수 있지만 또 다른 무작위 추첨은 아닙니다.

빈 구분 기호는 단어를 함께 실행하므로 단어 선택을 변경하지 않고도 가독성을 변경할 수 있습니다. 대상에서는 공백이나 구두점을 금지할 수 있으며 해당 대상의 문서화된 규칙만이 호환성을 결정할 수 있습니다. 모든 로그인 양식이 구분 기호를 동일한 방식으로 처리한다고 가정하기보다는 필드를 테스트하십시오.

정직하게 규칙을 준수합니다. 기억할 수 있는 방식으로 필수 문자를 추가하고, 실제 힘이 필요한 경우 단어를 추가합니다.

정책에서 여러 문자 클래스를 요구하는 경우 암호를 직접 편집한 다음 이전 견적을 인용하는 대신 문자 생성기를 사용하십시오. 소문자, 대문자, 숫자 및 기호를 선택할 수 있으며, 선택한 모든 클래스를 포함할 수 있을 만큼 긴 길이가 필요하며, 합집합의 나머지 위치를 채우고 전체 결과를 안전하게 섞습니다.

입력 시 암호 문구를 선호하는 경우 필드에서 허용되는 지원되는 대소문자 또는 구분 기호를 선택하십시오. 개인 날짜를 추가하거나 다른 곳에 문구를 재사용하거나 형식을 보편적 보호로 설명하지 마십시오. 정책 준수는 하나의 제약 사항입니다. 새로운 무작위 생성과 별도의 계정 사용은 여전히 ​​별개의 요구 사항으로 남아 있습니다.

보편적 안전을 주장하지 않고 현장 규칙 충족

N 및 6개 단어의 적격 단어 풀을 사용하면 고정 소문자와 고정 공백이 단어에서 6 × log2(N)에 기여합니다. 무작위 케이스는 6개의 독립적인 이진 선택 항목을 추가합니다. 무작위 구분 기호는 5개의 간격 각각에 대해 5개의 선택 사항을 추가합니다. 일곱 번째 고정 대소문자 단어는 대신 또 다른 log2(N)을 추가합니다. 각 용어는 소스 표시 작업에서 나옵니다.

이 예에서는 라이브 문구를 게시하거나 범용 대상을 선택하지 않고 메커니즘을 비교합니다. 길이 필터링에 따라 N이 변경되면 실제 풀로 다시 계산합니다. 대상에서 선택한 구분 기호를 허용하지 않는 경우 해당 옵션과 해당 용어를 제거하십시오. 산술은 설정을 따릅니다. 필드의 계약을 재정의하지 않습니다.

실제 예: 고정된 대소문자, 임의의 대소문자 및 추가 단어를 산술적으로 비교합니다.

일부 서비스에서는 여러 단어로 된 암호를 실용적이지 않게 만드는 작은 최대 길이 또는 문자 제한을 적용합니다. ToolAcre는 다른 사이트에서 해당 규칙을 검색할 수 없습니다. 자체 경계는 3~16개 단어와 8~128 임의 문자이지만 대상에서는 지원되는 기호를 더 적게 허용하거나 거부할 수 있습니다.

문구가 맞지 않는 경우 허용되는 클래스와 서비스가 허용하는 최대 지원 길이로 만들어진 새로운 임의 문자 비밀번호를 사용하십시오. 이는 모든 제한된 시스템이 안전해진다는 주장이 아니라 호환성 응답입니다. 서비스의 인증과 저장은 여전히 ​​별도의 평가가 필요합니다.

시사점 — 말은 힘입니다. 단어에 대해 비밀번호 생성기를 사용하고 기호를 서류 작업으로 처리하십시오.

단어는 암호 문구 모드에서 기본 무작위 추첨으로 남아 있습니다. 고정 대문자 및 구분 기호가 서식 지정됩니다. 무작위 케이스와 무작위 구분 기호는 명시적인 선택에만 기여합니다. 클래스 구성이 필요한 사이트에는 문자 모드가 있으며 선택한 각 클래스가 셔플 전에 나타나도록 보장합니다.

대상의 확인된 요구 사항에서 생성기를 구성한 다음 생성된 결과를 변경되지 않고 고유하게 둡니다. 개인 패턴을 개조하거나 예시로 전송하거나 재사용하지 마세요. 구성 규칙은 결과를 형성할 수 있지만 위협 모델을 대체하거나 하나의 자격 증명을 보편적인 답변으로 바꾸지는 않습니다.