Текстовые и повседневные инструменты · Генератор паролей
Как работают кодовые фразы для программного обеспечения для игр: пять кубиков, 7,776 слов, 12.9 bits каждый.
· Как это работает
пароли парольные фразы криптография
Объясняет метод игры в кости — бросьте пять кубиков, найдите одно из 7,776 слов, повторите — и почему каждое слово добавляет фиксированную, поддающуюся расчету величину силы, независимо от того, какое слово выпало.
Пароль на стикере — почему запоминающийся и надежный обычно тянут в противоположные стороны и как это решает программа
Пароль в виде стикера запоминается отчасти потому, что его выбрал его владелец; этот выбор — именно то, что предсказывает злоумышленник. Вместо этого парольная фраза в стиле Diceware выбирает обычные слова случайным образом из фиксированного списка. Его может быть проще напечатать и отрепетировать, чем короткую строку символов, поскольку его сила зависит от количества независимых возможностей. «Запоминающийся» не означает, что вы можете переставлять или заменять случайно выбранные слова до тех пор, пока фраза не станет личной.
Пять кубиков, одно слово — как результаты 6⁵ = 7,776 отображаются в пронумерованном списке слов
Пять справедливых шестигранных игральных костей имеют 6×6×6×6×6 = 7,776 упорядоченных результатов. Традиционный нумерованный список Diceware сопоставляет каждый пятизначный результат игры в кости с одним словом, поэтому бросок, такой как 12345, выбирает слово в этой записи, а не то слово, которое нравится пользователю. Повторите процесс пятикратного повторения для каждого дополнительного слова. Список EFF того же размера также может быть проиндексирован безопасным целым числом, сгенерированным компьютером, а не физическим кубиком; метод индексации отличается, а количество равновозможных исходов остается прежним.
Почему каждое слово имеет одинаковую ценность — около 12.9 bits за слово, будь то «зебра» или «the», потому что выбор был одинаковым
Если каждое из слов 7,776 одинаково вероятно при независимом розыгрыше, неопределенность на слово равна log₂(7,776) ≈ 12.925 bits. «Зебра» имеет не больше энтропии, чем «the», когда оба выбраны одинаково; человек, предпочитающий одно другому, меняет распределение. Генератор ToolAcre выбирает слова с заменой, что означает, что повторяющееся слово возможно и его не следует удалять только потому, что оно выглядит странно. Криптографическая реализация случайного источника позволяет избежать смещения по модулю, отвергая отрисовку за пределами диапазона.
Добавление слов: как шесть слов достигают примерно 77 bits и что дает каждое дополнительное слово
Шесть независимых слов из длинного списка имеют 7,776⁶ возможных последовательностей и около 6×12.925 = 77.55 bits идеального пространства поиска. Пять слов содержат информацию о 64.62 bits, а дополнительное седьмое слово добавляет еще одно 12.925. Это не обещание того, что онлайн-сервис не сможет быть атакован фишингом или вредоносным ПО; это арифметика для автономной модели угадывания с известным списком и равномерным выбором. Повторно используемая парольная фраза может привести к сбою при взломе одной службы, независимо от того, сколько битов она имела при создании.
Кости против браузера: как криптографический генератор случайных чисел заменяет физические кости, не меняя математику
ToolAcre не просит вас бросать физические кубики. Его SecureRandomInt получает байты Web Crypto браузера и использует выборку отклонения для выбора равномерно распределенного индекса слов; Math.random не является резервным вариантом. Вычисления по-прежнему предполагают наличие честного устройства, браузера и исходного файла для списка слов. Компьютер с вредоносными расширениями или взломанный буфер обмена может раскрыть сгенерированный секрет, даже если на веб-сайте нет сервера, который его получает. Собственные страницы генератора паролей исключают сторонние рекламные и аналитические сценарии, поскольку сгенерированное значение является учетными данными в DOM.
Рабочий пример — создание парольной фразы из шести слов и расчет ее энтропии вручную на основе размера списка слов.
Для примера из шести слов не копируйте фразу, напечатанную кем-то другим в статье: она уже будет общедоступной. Вместо этого нажмите «Создать шесть слов из длинного списка 7,776-записи EFF». Независимо от конкретного результата, идеальный расчет энтропии имеет вид log₂(7,776⁶) ≈ 77.55 bits. Проверьте отображаемую оценку пользовательского интерфейса и сохраните новую фразу в надежном менеджере паролей. Если вы настаиваете на том, чтобы появилось одно конкретное слово, список возможных результатов сокращается, и расчет должен измениться.
Чего это не касается — выбор собственных слов, что нарушает предположение об единообразии, и правила паролей, специфичные для сайта.
Эта модель не применима к словам, которые вы выбрали сами, цитатам, которые вы можете запомнить, или к списку, сокращенному за счет исключения сложных слов, если вы не пересчитаете его размер. Он не отменяет максимальную длину веб-сайта, ограничения скорости, уязвимости восстановления учетной записи или риск ввода секретов на устройство, которому вы не доверяете. Случайная фраза не заменяет многофакторную аутентификацию или менеджер паролей, который генерирует разные секреты для каждой учетной записи.
Вывод: генератор паролей применяет метод diceware со списками слов EFF и криптографическим генератором, полностью в вашем браузере.
Пять кубиков кодируют один равномерно выбранный индекс списка; безопасный генератор браузера может выбрать тот же индекс без физических кубиков. Генератор паролей реализует этот выбор с помощью списков слов EFF и локального Web Crypto. Следующий полезный шаг — не запоминание формулы: он создает новую парольную фразу, проверяет оценку и никогда не использует этот точный результат повторно в другой учетной записи.