简体中文

文本和日常工具·密码生成器

密码建议的简短历史,从 1979 Unix 到 NIST 2017

· 背景

密码 安全历史记录 来源规则

不受支持的时间线逐渐融入经过验证的当今发电机规范
原始 ToolAcre 矢量图

从 Morris 和 Thompson 对 Unix 密码的 1979 研究到复杂性规则和强制重置时代到 2017 NIST 修订版,这篇文章解释了建议如何变化以及密码短语为何脱颖而出。

四十年的相互矛盾的规则——为什么你的银行、你的雇主和你的电子邮件提供商不同意

银行、雇主和电子邮件提供商可以实施不同的密码规则,但解释每条规则是如何制定的需要历史和政策证据。密码生成器存储库包含当前的产品代码、测试和出处记录,而不是四年的存档。因此,本文修正了时间线大纲,而不是通过自信的散文来洗白日期。

有用的结果是读者可以信任的源边界。目前 ToolAcre 的行为已得到精确记录。在主要材料得到验证之前,历史声明将被标记为省略。这比将当前的生成器变成对过去所有标准的权威要好。

存在矛盾的密码规则,但此存储库不是历史源

大纲将发现和加盐的开始归因于 1979 论文。该论文未包含在产品来源中或被产品来源引用,因此其结论、作者背景和技术声明在此未进行释义。工作簿中的标题和年份不足以作为证据。

对这一里程碑感兴趣的读者应直接查阅主要出版物和相关系统历史记录。 ToolAcre 的实现既不使用该论文,也不暴露 Unix 密码存储,从而做出与代码可以验证的内容无关的详细摘要。

1979 帐户在没有引用的主要来源的情况下被省略

对 20 世纪 80 年代和 1990 年代的字典攻击、破解工具、组合规则和过期的拟议说明同样需要档案来源。生成器包中没有出现任何内容。从一般记忆中重建序列可能会带来错误的日期、范围和因果关系的风险。

当前来源可以确定 ToolAcre 不会评估人类模式。它从显式池生成。当前的行为不应被视为几十年前政策为何发生变化的证据。

1980 年代和 1990 年代的叙述被省略,没有档案证据

密码管理器的采用、违规行为的增长以及对复杂性规则的抵制是外部社会和行业历史。该存储库没有记录它们的数据集或当代指南。本节记录了这一遗漏,而不是发明了一条趋势线。

产品本身也不是管理者。它没有保险库、同步、自动填充或存储。即使是来源良好的经理历史也需要保留这种区别,而不是暗示 ToolAcre 参与这些职能。

2000 年代的叙述被省略,而不是从记忆中重建

广为人知的漫画可能会影响公众对话,但受欢迎程度并不是标准引用,其具体的熵声明也不是此处的源材料。现有的 Diceware 文章已经涵盖了经过验证的列表算术,而没有使用文化参考作为规范权威。

ToolAcre 的密码模式应通过其自己的 Word 文件、统一选择和当前设置进行评估。公开的四字短语绝不能被重复用作秘密,无论其起源故事多么令​​人难忘。

2011 漫画此处不用作标准源

该大纲总结了 2017 NIST 出版物,但本文的存储库来源中没有副本或经过验证的 URL。安全陷阱明确禁止从记忆中引用标准。因此,关于长度、构图、旋转和放映的声明被省略。

政策制定者应阅读当前的主要标准及其组织批准的解释。 ToolAcre 的选项表可以实现兼容的生成设置,但生成器不会赋予合规性或解释规范文本。

2017 标准摘要被省略,存储库中没有该标准

密钥和密码之外可能的未来涉及该工具之外的协议、设备和帐户生态系统。它们不被视为文章无法来源的历史的终结。生成器的存在并不能确定替代品的采用或安全属性。

相同的规则适用于多重身份验证和联合。这些主题可能很重要,但在没有权威材料的情况下添加它们会扩大本已不受支持的年表,而不是改进它。

要点 — 建议集中在长、随机和难忘的方面,这正是密码生成器产生的结果

存储库支持的呈现是特定的:三个经过验证的英语 EFF 资产、加密浏览器字节、无偏有界绘制、明确限制、一个当前 DOM 值、无分析或广告、无存储历史记录和无弱后备。对于一篇有用的产品文章来说,这些事实已经足够了。

真实的历史应该在以后根据初级论文、标准版本和档案来撰写。在那之前,不要声称该建议“汇聚”在一个普遍的答案上。使用 ToolAcre 来实现其提供的本地生成行为,同时保留来自其他地方的策略和历史记录。