텍스트 및 일상 도구 · 비밀번호 생성기
엔트로피 비트 대 강도 측정기: 숫자가 실제로 측정하는 것
· 배경
비밀번호 엔트로피 근력 측정기
비트 엔트로피가 무엇인지, 생성된 비밀번호에 대해 정확하게 계산할 수 있지만 사람이 선택한 비밀번호에 대해서만 추정할 수 있는 이유, 강도 측정기와 엔트로피 수치가 종종 일치하지 않는 이유를 설명합니다.
거짓말을 한 녹색 막대 - 강도 측정기는 'P@ssw0rd2024'를 좋아하고 6단어 암호 문구에 어깨를 으쓱합니다.
ToolAcre는 빨간색에서 녹색까지의 색상 막대를 표시하지 않거나 채점을 위한 비밀번호를 허용하지 않습니다. 자체 생성기에 구성된 무작위 프로세스를 추정하고 결과 옆에 가정을 명시합니다. 일반적인 측정기가 하나의 예를 좋아하고 다른 예를 거부한다는 통합 문서의 주장에는 이 저장소의 일부가 아닌 명명된 구현의 증거가 필요합니다.
투명한 계산과 휴리스틱 점수가 다른 질문에 답하므로 제목을 수정하는 것이 중요합니다. ToolAcre는 풀, 그리기 횟수, 사례 규칙 및 구분 기호 규칙을 알고 있습니다. 다른 곳에서 선택한 끈이 어떻게 만들어졌는지 모르기 때문에 겉모습만으로 강인함을 드러낸다는 의미를 거부합니다.
녹색 강도 막대는 이 도구 외부에 있습니다. ToolAcre는 명시된 발전기 추정치를 보고합니다.
1비트는 동일하게 가능한 결과 수가 두 배로 증가함을 나타냅니다. 무승부에 N개의 유니폼 옵션이 있는 경우 기여도는 log²(N)입니다. 독립적인 선택이 추가됩니다. 이 산술은 명시된 모델에 대해 정확하지만 저장소는 모든 계정에 적합한 암호를 만드는 범용 비트 임계값을 제공하지 않습니다.
위협 모델은 다르며 생성된 값은 공간을 열거하지 않는 손상 경로에 여전히 취약합니다. 카운트는 피싱, 악성 코드, 재사용, 복구 또는 자격 증명을 잘못 저장하는 대상에 대해 결정적인 내용을 말하지 않으면서 설정을 비교할 수 있습니다.
비트 계산은 보편적 안전 임계값 없이 확인된 선택 수를 따릅니다.
안전한 무작위 색인이나 사람이 인용문을 선택하면 동일한 단어 시퀀스가 표시될 수 있습니다. 문자열은 일치하지만 프로세스는 다릅니다. ToolAcre는 모든 무작위 작업이 알려져 있기 때문에 첫 번째를 추정합니다. 인간의 선호도와 공격자의 순서가 모델링되지 않기 때문에 두 번째를 추정하지 않습니다.
이 프로세스 우선 보기는 결정적 형식 지정이 엔트로피를 추가하지 않는 이유도 설명합니다. 고정 대문자 및 구분 기호는 선택한 단어를 예상대로 변환합니다. 무작위 대소문자 및 무작위 구분 기호는 엔진이 새로운 그리기를 수행하기 때문에 명시적 선택 사항을 추가합니다.
견적은 표시되는 문자열만 설명하는 것이 아니라 생성 프로세스 및 설정을 설명합니다.
생성된 값의 경우 패키지는 실제 필터링된 단어 목록과 구성된 추첨에서 계산할 수 있습니다. 문자 모드는 선택한 알파벳 크기와 요청된 길이를 사용합니다. 이러한 입력은 표시되고 테스트 가능하므로 사용자가 풀 범위를 좁히거나 클래스를 비활성화할 때 추정치가 변경될 수 있습니다.
인간이 만든 값에는 단순히 문자열 길이로 늘어난 알파벳이 아니라 가능한 선택의 모델이 필요합니다. ToolAcre에는 해당 모델이 포함되어 있지 않으며 사용자에게 기존 자격 증명을 붙여넣도록 초대하지 않으므로 모호한 점수에 대한 비밀이 노출되는 것을 방지합니다.
강도 측정기의 작동 방식 — 규칙 계산, 사전 확인 및 패턴 일치, 각각의 오해가 있는 부분
일부 외부 측정기는 사전, 패턴 일치 또는 구성 휴리스틱을 사용하지만 해당 규칙과 버전은 여기서 소스 자료가 아닙니다. 따라서 이 기사에서는 "일반적인" 측정기에 대한 가짜 경쟁을 벌이지는 않습니다. 유효한 비교를 위해서는 명명된 구현, 입력 및 현재 코드가 필요합니다.
고의적인 결석입니다. 경험적 동작은 ToolAcre와 독립적으로 변경될 수 있으며 생성기 추정치는 저장소 제어 작업과 계속 연결되어 있습니다. 독자는 모든 녹색 막대가 동일한 것을 의미한다고 가정하기보다는 자체 문서에서 다른 측정기를 해석해야 합니다.
타사 강도 측정기 동작이 저장소 증거를 벗어났습니다.
고정된 소문자 및 공백 아래 적격한 N 풀에서 6개 단어로 시작합니다. 단어 기여는 6 × log2(N)입니다. 무작위 케이스로 전환하고 6개의 이진 선택 항목을 추가합니다. 고정된 대소문자로 다시 전환하고 일곱 번째 단어를 추가합니다. 증분은 log2(N)입니다. 각 차이점은 하나의 가시적 설정을 따릅니다.
문자 모드의 경우 소스에서 보고한 정확한 선택된 알파벳을 사용하고 패키지 추정치와 같이 해당 크기의 log²에 길이를 곱합니다. 이러한 계산은 지원되는 프로세스를 비교합니다. 그들은 자격 증명 예시, 크랙 타임 예측 또는 보편적 추천을 생성하지 않습니다.
작업 예: 미터를 시뮬레이션하지 않고 지원되는 세 가지 설정 변경 사항을 계산합니다.
자연어 말뭉치의 Shannon 엔트로피 및 연구 추측 측정항목은 생성기 구현 외부에 있습니다. 경험적으로 훈련된 비밀번호 모델도 마찬가지입니다. 이를 균일 선택 계산과 결합하면 친숙한 단어 "엔트로피"가 여러 가지 호환되지 않는 정의를 포괄하게 됩니다.
제품의 제한 사항 페이지는 이미 더 안전한 경로를 택하고 있습니다. 숫자는 명시된 가정에 따른 설정을 설명하고 예상 시간은 예측이 아닌 비교입니다. 숫자가 인용될 때마다 해당 한정자를 첨부해 두십시오.
요점 — 생성된 암호에는 알려진 엔트로피가 있으므로 암호 생성기가 강도에 대해 정직할 수 있습니다.
생성된 암호는 ToolAcre가 무작위 선택을 제어하고 노출하기 때문에 계산 가능한 모델을 갖습니다. 그 투명성은 유용한 속성입니다. 결과 비트 그림은 캐릭터의 본질적인 페인트가 아니며 모든 공격자 또는 시스템 전반에 걸쳐 안전을 보장하지 않습니다.
추정치를 사용하여 구성 변경 사항을 감사한 다음 실제 값을 비공개로 고유하게 유지하세요. ToolAcre를 관리자로 사용하거나 평가를 위해 기존 자격 증명을 붙여넣지 마십시오. 명확한 모델은 경계가 계속 표시될 때만 자신감 있는 미터보다 낫습니다.