เครื่องมือข้อความและชีวิตประจำวัน · เครื่องมือสร้างรหัสผ่าน
วิธีการคำนวณเอนโทรปีของข้อความรหัสผ่าน: คำ ขนาดรายการคำศัพท์ และ log2
· มันทำงานอย่างไร
รหัสผ่าน ข้อความรหัสผ่าน เอนโทรปี
คู่มือเชิงปฏิบัติเกี่ยวกับสูตรเดียวที่สำคัญ — คำ × log2 (ขนาดรายการคำ) — พร้อมการเปรียบเทียบกับรหัสผ่านอักขระแบบสุ่ม คุณจึงสามารถกำหนดจำนวนคำด้วยเหตุผลมากกว่านิสัย
กี่คำก็เพียงพอแล้ว? — เหตุใดคำถามจึงมีคำตอบทางคณิตศาสตร์มากกว่าความรู้สึก
ToolAcre อนุญาตให้มีคำรหัสผ่านสามถึงสิบหกคำ แต่พื้นที่เก็บข้อมูลไม่ได้ประกาศว่าหนึ่งจำนวนเพียงพอสำหรับทุกบัญชีหรือผู้โจมตี “เพียงพอ” ขึ้นอยู่กับรูปแบบภัยคุกคามที่อยู่นอกเหนือแหล่งที่มาของเครื่องกำเนิดไฟฟ้า สิ่งที่โค้ดสามารถตอบได้อย่างชัดเจนคือจำนวนตัวเลือกที่กระบวนการของตัวเองทำ หลังจากที่รายการคำที่เลือกถูกกรองด้วยความยาวคำขั้นต่ำและสูงสุด
คำถามที่แคบลงนั้นยังคงมีประโยชน์ ช่วยให้ผู้ตรวจสอบเปรียบเทียบการตั้งค่าโดยไม่ต้องอ้างว่าผลลัพธ์ครอบคลุมถึงฟิชชิ่ง การใช้ซ้ำ หรือการบุกรุกอุปกรณ์ เริ่มต้นด้วยพูลที่มีสิทธิ์ตามจริงที่ส่งคืนโดย `generateWordlist` ไม่ใช่ขนาดรายการที่ไม่มีการกรองที่โฆษณา เนื่องจากการยกเว้นคำจะเปลี่ยนจำนวนผลลัพธ์ที่เป็นไปได้สำหรับการจับรางวัลแต่ละครั้ง
การตั้งค่าที่จัดส่งอนุญาตให้มีคำได้กี่คำ และสิ่งที่สามารถคำนวณได้
หากเสมอกันเลือกคำที่เข้าเกณฑ์เท่ากันจากคำที่มีสิทธิ์ N คำ ผลงานจะเป็น log₂(N) ด้วยการแทนที่และการดึง W อย่างอิสระ การมีส่วนร่วมของคำคือ W × log₂(N) ฟังก์ชันเอนโทรปีของแพ็คเกจใช้ความยาวรายการคำที่ไม่ซ้ำกันที่ถูกกรอง และการทดสอบยืนยันว่าการเพิ่มหนึ่งคำจะเพิ่มค่าประมาณโดย log₂ ของพูลเดียวกันนั้น
สูตรเป็นของกระบวนการคัดเลือก ไม่ใช่ของวลีที่พิมพ์แยกกัน บุคคลสามารถพิมพ์ลำดับเดียวกันได้หลังจากเลือกคำที่ชื่นชอบ โดยสร้างข้อความที่เหมือนกันผ่านกระบวนการที่แตกต่างและไม่มีการกำหนดปริมาณ ToolAcre จึงประมาณการการตั้งค่าที่ควบคุมและไม่ยอมรับรหัสผ่านที่มีอยู่สำหรับการให้คะแนน
ตัวเลข EFF — ประมาณ 12.9 bits ต่อคำจากรายการแบบยาว และประมาณ 10.3 จากรายการสั้นๆ
ไฟล์ขนาดยาวที่คอมมิตประกอบด้วย 7,776 รายการที่ไม่ว่างทุกประการ ในขณะที่ไฟล์ขนาดสั้นแต่ละไฟล์มี 1,296 การทดสอบตามเวลาบิลด์จะนับไฟล์จริงและเปรียบเทียบกับตารางตัวเลือก ดังนั้นขนาดเหล่านี้จึงได้รับการตรวจสอบแทนที่จะคัดลอกจากป้ายกำกับ ค่าต่องวดที่ไม่มีการกรองคือ log₂(7,776) ประมาณ 12.9 และ log₂(1,296) ประมาณ 10.3
ช่วงความยาวของคำสามารถลดพูลทั้งสองได้ การอ่านข้อมูลเอนโทรปีใช้คำที่โหลดจริงและผ่านการกรองแล้ว เพื่อป้องกันไม่ให้ป้ายกำกับเก่าควบคุมการคำนวณ หากช่วงยอมรับเป็นศูนย์หรือหนึ่งคำ การตรวจสอบความถูกต้องจะปฏิเสธการสร้าง แทนที่จะพิมพ์ตัวเลขที่ทำให้มั่นใจสำหรับกระบวนการที่ไม่มีประโยชน์หลากหลาย
ขนาดรายการ EFF ที่ยืนยันแล้ว: รายการ 7,776 และ 1,296
โหมดอักขระมีการคำนวณแบบขนานจากตัวอักษรที่เลือก แต่นโยบายการสร้างจะสงวนอักขระหนึ่งตัวจากทุกคลาสที่เลือก จากนั้นสับเปลี่ยนผลลัพธ์อย่างปลอดภัย ดังนั้นการเปรียบเทียบควรตั้งชื่อตัวอักษรและความยาวที่รองรับ แทนที่จะถือว่า "อักขระผสม" หมายถึงชุดเดียวกันเสมอ ToolAcre ละเว้นเครื่องหมายคำพูด แบ็กสแลช แบ็กทิก และช่องว่างจากกลุ่มสัญลักษณ์เพื่อการจัดการความน่าเชื่อถือ
สตริงตัวพิมพ์เล็กเท่านั้นที่สร้างขึ้นสามารถเปรียบเทียบทางคณิตศาสตร์กับคำที่สร้างขึ้นได้ เนื่องจากพูลทั้งสองมีความชัดเจน และการดึงใช้จำนวนเต็มที่ปลอดภัยเหมือนกัน การเปรียบเทียบนั้นไม่ได้กล่าวถึงรหัสผ่านหรือวลีตัวพิมพ์เล็กที่มนุษย์สร้างขึ้น ตัวเลือกอิสระที่สม่ำเสมอคือสมมติฐานการรับน้ำหนัก และการเปลี่ยนวิธีการเลือกจะเปลี่ยนแบบจำลอง
การเปรียบเทียบคำและอักขระที่สร้างขึ้นจากขนาดพูลที่ตรวจสอบแล้วเท่านั้น
สมมติว่ารายการยาวที่ไม่มีการกรองถูกเลือกไว้หกคำ การคำนวณคำคือ 6 × log₂(7,776) ประมาณ 77.5 bits การเสมอกันเจ็ดครั้งจากรายการสั้น 1,296 ให้ผลตอบแทน 7 × log₂(1,296) ประมาณ 72.4 bits ค่าเหล่านี้เป็นไปตามขนาดไฟล์ที่ตรวจสอบโดยตรง แต่ไม่มีการประกาศเป็นเป้าหมายสากลสำหรับแล็ปท็อป เครือข่าย Wi-Fi หรือห้องนิรภัย
หากผู้ใช้จำกัดความยาวของคำ ให้แทนที่ 7,776 หรือ 1,296 ด้วยจำนวนที่มีสิทธิ์ซึ่งแสดงโดยกลุ่มปัจจุบัน กรณีสุ่มจะเพิ่มตัวเลือกบนหรือล่างอิสระหนึ่งตัวเลือกต่อคำ ตัวคั่นแบบสุ่มจะเลือกระหว่างอักขระห้าตัวสำหรับแต่ละช่องว่าง การใช้อักษรตัวพิมพ์ใหญ่คงที่และตัวคั่นแบบตายตัวทำให้ไม่มีตัวเลือกแบบสุ่มในการใช้งานนี้
ตัวอย่างการทำงาน: คำนวณการตั้งค่า โดยไม่ต้องกำหนดเป้าหมายแบบจำลองภัยคุกคามเป้าหมายเดียว
เอนโทรปีไม่ได้วัดว่าข้อมูลประจำตัวถูกนำมาใช้ซ้ำ พิมพ์ลงในหน้าฟิชชิ่ง จับโดยมัลแวร์ หรือเปิดเผยผ่านตัวจัดการคลิปบอร์ด และยังไม่ได้อธิบายว่าบริการระยะไกลแฮช จำกัดอัตรา หรือกู้คืนบัญชีอย่างไร หน้าข้อจำกัดจะแยกเลขคณิตของตัวสร้างออกจากความเสี่ยงเหล่านั้นอย่างชัดเจน แทนที่จะแสดงตัวเลขเดียวเป็นคะแนนความปลอดภัยที่สมบูรณ์
แม้แต่ร้อยแก้วที่แสดงเวลาค้นหาก็ขึ้นอยู่กับอัตราสมมุติฐานที่ระบุไว้ การเปลี่ยนสมมติฐานนั้นจะเปลี่ยนระยะเวลา ดังนั้นเวลาจึงเป็นเครื่องช่วยในการเปรียบเทียบมากกว่าการคาดการณ์ ตัวเลขที่สามารถทำซ้ำได้คือการนับตัวเลือกที่ได้มาจากการตั้งค่า ค่าใช้จ่ายในการโจมตีต้องมีหลักฐานเกี่ยวกับระบบที่อยู่นอกแท็บ
สิ่งนี้ไม่ครอบคลุมถึง — รหัสผ่านที่ผู้คนเลือก ซึ่งไม่สามารถคำนวณเอนโทรปีได้ด้วยวิธีนี้
คำที่เลือกโดยบุคคลจะไม่สืบทอดสูตรรายการเพียงเพราะทุกโทเค็นปรากฏในไฟล์ EFF ผู้คนชื่นชอบไวยากรณ์ ธีม คำพูด และการเชื่อมโยงที่คุ้นเคย ทำให้ไม่ทราบการเผยแพร่ หากไม่มีกระบวนการสุ่มที่บันทึกไว้ การกำหนด W × log₂(N) จะอธิบายเครื่องกำเนิดไฟฟ้าที่ไม่ได้ใช้
ด้วยเหตุนี้ ToolAcre จึงสร้างมากกว่าการประเมิน จะไม่บอกใครว่าวลีที่พวกเขาประดิษฐ์ขึ้นนั้นมีค่าประมาณเท่ากับวลีที่เลือกเหมือนกัน นอกจากนี้ยังไม่แนะนำให้เผยแพร่ตัวอย่างที่สร้างขึ้น เมื่อผลลัพธ์ใดปรากฏในบทความแล้ว ก็จะไม่ใช่ผู้สมัครที่เป็นความลับอีกต่อไป
สิ่งสำคัญ — ตัดสินใจเลือกบิตที่คุณต้องการ หารด้วย 12.9 ปัดเศษขึ้น จากนั้นสร้างข้อความรหัสผ่านด้วยเครื่องมือสร้างรหัสผ่าน และนับคำในนั้นเทียบกับเป้าหมายของคุณ
ใช้การประมาณเพื่อให้เหตุผลเกี่ยวกับการควบคุมที่หน้าเว็บแสดงจริง: รายการที่ตรวจสอบแล้ว ช่วงความยาวที่มีสิทธิ์ จำนวนคำ กฎตัวคั่น และกฎตัวพิมพ์ คำนวณใหม่ทุกครั้งที่อินพุตเหล่านั้นเปลี่ยนแปลง สูตรมีความโปร่งใสพอที่จะทำซ้ำได้ และการใช้งานได้มาจากข้อมูลที่โหลด แทนที่จะเชื่อถือข้อความการนำเสนอ
หยุดข้อสรุปที่ขอบของโมเดลนั้น จำนวนตัวเลือกที่คำนวณได้สูงกว่านั้นไม่สามารถพิสูจน์ได้ทุกภัยคุกคาม การอนุญาตให้ใช้ข้อมูลประจำตัวซ้ำ หรือการทดแทนผู้จัดการ เป็นคำอธิบายที่ตรงไปตรงมาเกี่ยวกับกระบวนการสร้างสุ่มในพื้นที่กระบวนการหนึ่งที่สามารถตรวจสอบขนาดและการจับของพูลได้