简体中文

文本和日常工具·密码生成器

Diceware,1995:密码短语掷骰子方法是如何产生的

· 背景

密码 密码 出处

从 xkcdpass 源到浏览器选词模块的出处链
原始 ToolAcre 矢量图

讲述了 Arnold Reinhold 的 1995 骰子软件提案的故事 - 为什么是物理骰子,为什么 7,776 单词,为什么该方法在成为主流之前在密码学家中传播 - 以及浏览器工具如何继承它。

PGP 时代的方法 — 20 世纪 90 年代中期为加密软件选择强密码的问题

该工作簿提供了从加密软件到主流使用的日期、人员和叙述,但这些历史声明并未得到密码生成器实现的证明。该存储库确实记录了精确的软件出处:来自 xkcdpass 1.30.0 的浏览器本机端口,在命名提交中,具有版权、许可证和省略的命令行功能。

此更正产生了一个范围更窄但可审核的文章。它并不否认更广泛的历史;它拒绝在没有第一手资料的情况下重建它。读者可以直接关注端口记录、当前模块和重新分配的资产,而不是将大纲视为档案证据。

存储库记录了 xkcdpass 端口,而不是 Diceware 的完整历史记录

物理骰子可以提供可观察的索引结果,但防篡改和历史吸引力等动机需要同时记录。该模块的来源中没有这样的档案。 ToolAcre 本身不会要求读者掷骰子,也无法验证物理掷骰子过程。

当今有用的并行是数学上的而不是历史上的:固定大小的列表需要每个单词都有一个统一的索引。浏览器字节可以在无偏差减少时提供该索引。实施证明了当前的机制;它并不能证明早期作者为何做出这样的选择。

物理骰子动机是所提供来源之外的历史主张

ToolAcre 提供了三个 EFF 文件,而不是保留的原始 Diceware 词汇表。多头资产有 7,776 已验证条目,两个空头资产各有 1,296。关于奇怪标记或后来删除的列表的声明需要根据其自己的许可证和记录来比较源版本,本文不尝试这样做。

当前单词可作为提交的小写文本进行检查。制作人员表示,骰子列被删除,而文字和顺序保持不变。这就是该存储库可以支持的转换,因此它是此处记录的转换。

附带的 EFF 文件(而不是原始 Diceware 词汇表)可在此处进行验证

邮件列表传播、常见问题解答影响和安全社区的采用都是历史主题,工具源中没有引用存档。根据记忆添加可信的年表将违反创作合同。因此,本节明确记录了遗漏,而不是用无来源的声誉声明来填充空间。

软件来源不同。包桶命名上游版本并提交,并列出未移植的部分,例如 argparse、stdin、stdout 和交互模式。审阅者可以直接比较这些工件,从而使声明具有可重复性。

省略了社区收养历史,没有引用档案来源

EFF 归属、许可和文字文件出处记录在存储库的第三方文档和提供的积分中。界面标记三个列表,构建验证它们的大小。这些事实确定了当今所使用的资产。

他们没有建立列表背后的每一个编辑标准、数据集或人工审核步骤。此类背景应从未来历史来源的 EFF 材料中引用。 ToolAcre的计算需要当前符合条件的计数和统一的选择,而不是对每个单词进行重构的叙述。

EFF 出处已记录;编辑历史不是

当 `getRandomValues` 填充类型化数组时,浏览器路径开始。 `secureRandomInt` 选择所需的最小字节宽度,拒绝不完整的尾部并返回低于当前池长度的整数。 `secureRandomChoice` 独立地为每个单词使用该索引,并且生成器根据所选的格式规则连接结果。

与物理过程不同的是源和约简实现。剩下的就是需要对已知列表进行统一索引。如果 Web Crypto 不可用并且未公开确定性生产种子,则 ToolAcre 会拒绝生成。

从类似骰子的索引到 getRandomValues:实际存在的代码路径

熵算术由引擎和单独发表的文章介绍。这份以历史为中心的简报不会重复位目标或声明一些单词对于每种目的都是安全的。每当读者需要审核设置时,该公式仍然可以从实际列表大小和独立绘制计数中获得。

单独的主题还可以防止出处成为安全认可。可靠的端口仍然可以在受感染的设备上运行,并且正确生成的凭据仍然可以被钓鱼或重复使用。沿袭文件的实施;它不认证整个操作环境。

要点 — 密码生成器是没有骰子的骰子软件:相同的方法,EFF 单词,在浏览器中运行

合理的说法是 ToolAcre 移植了记录的 xkcdpass 算法表面,重新分配归属的 EFF 字资产,并用通过拒绝采样减少的浏览器加密绘制替换物理索引。每个部分都有一个存储库路径。

Diceware 的完整社会历史需要此代码库之外的档案来源。在这些得到验证之前,请确保文章的出处可以被检查。然后仅将生成器用于新的私有值,而不是历史示例或重复使用的凭证。