简体中文

文本和日常工具·密码生成器

为什么“正确的马电池主食”只有在单词是随机的情况下才有效

· 为什么它很重要

密码 密码 随机性

从链接的人类短语旁边的公共列表中选择的独立单词块
原始 ToolAcre 矢量图

这部著名的漫画让密码短语变得流行,同时也催生了一个坏习惯——选择自己的单词;这篇文章解释了为什么强度完全取决于从已知列表中随机选择。

每个人都记得的漫画,但他们中的一半人错过了教训 - 四个常见单词只有在骰子选中时才强大

令人难忘的四字序列展示了一种格式,而不是选择它的过程。 ToolAcre 的计算取决于每个位置从合格词池接收独立的统一索引。如果一个人选择四个熟悉的单词,因为它们听起来很有趣或形成一个场景,那么可见的单词数量仍然是四个,而潜在的分布会发生变化。

存储库不使用漫画或著名短语作为安全阈值的来源。它实现并测试随机选择例程。实际教训是保留该例程,而不是复制公共示例或模仿其语法。文章中出现的任何短语都是已知的,不能成为凭证。

四个熟悉的单词并不是随机选择过程的证据

人类的选择可能会偏向最喜欢的物体、名称、引文、语法顺序和属于在一起的单词。 ToolAcre 不会尝试估计这些偏好,因此它不会对现有短语进行评分。调用相当于四次统一抽签的自选序列会将生成器公式应用于从未发生过的过程。

随机选择仍然可以产生两个恰好相关甚至重复的单词,因为抽签使用替换。编辑该输出直到感觉更加随机,从而引入了人类的偏好。诚实的程序是接受新的结果或产生一个全新的候选人,而不发布任何一个。

Kerckhoffs 原则应用于单词列表 — 攻击者可能知道整个 EFF 列表并且密码短语保持强大

EFF 列表是公共静态资产,这不会破坏可能索引的计数。对于长列表,构建会验证 7,776 条目。攻击者可能知道每个单词、文件的顺序和所有设置;未知的部分是 Web Crypto 为此特定的私有输出选择了哪些独立索引。

这种设计避免了“通过秘密单词列表实现安全”。这也意味着必须考虑过滤。如果用户缩小允许的字长,则符合条件的池会变小,并且熵函数将使用该实际池,而不是继续引用 7,776。

公共单词列表仍然可用,因为输入是随机索引,而不是列表保密性

诸如“红苹果派切片”之类的短语带有关联和语法结构。该存储库不包含人们创建该模式的频率的模型,因此它不分配数字搜索空间。仅仅因为四个标记被空格分隔而将它们视为独立的将忽略选择证据。

ToolAcre 而是从同一合格列表中通过 `secureRandomChoice` 选择每个单词。前一个词不会缩小下一个抽奖范围。这种独立性是代码路径的属性,而不是完整短语的视觉属性。

相关词揭示了该生成器未建模的人类过程

对于没有过滤的四个生成的长列表单词,有序输出计数为 7,776⁴ 因为四个位置中的每一个都可以接收任何列表索引。该计算可从已验证的文件大小内联得出。此处,一个人创建的四字短语不会收到匹配的编号,因为其候选进程未指定。

此比较有意避免破解时间估计,并且不打印生成的短语。它仅规定一个过程可以根据已知的统一选择进行计数,而另一个则不能。帐户的适用性仍然取决于目的地、设备和更广泛的威胁模型。

工作示例:将已知的统一生成器与未量化的人类短语进行对比

如果单词、顺序、大小写规则和分隔符保持不变,则在选择后可以构建助记故事。这个故事是一种记忆辅助手段,而不是用更好的词来代替的理由。发布故事或短语会泄露凭证,因此请将两者保留在批准的处理流程中。

ToolAcre 本身不教授或测试助记方法。它提供英文单词和格式控件。某个结果能否被记住是个人的,存储属于管理者而不是这个页面。

这不包括什么——漫画中的具体熵主张以及它们是如何计算的

本文不会重现漫画中的特定熵声明,因为漫画不是提供用于验证的存储库源。它也没有声称任何数量的单词都能击败每一次攻击。网络钓鱼、恶意软件、重用和受损目的地仍然不在列表计算范围内。

这一省略保留了一个有用的边界:生成选择数学可以直接根据代码和文件进行检查,而文化历史和第三方声明需要它们自己的主要来源。不应将两者混合,因为格式看起来很熟悉。

要点——保持想法,放弃习惯;让密码生成器从 EFF 列表中选择单词

保留多字凭证的想法,但让经过审核的随机过程选择单词。 ToolAcre 使用经过验证的 EFF 资产、网络加密货币和公正的指数。期望有公共词汇;私人新鲜组合是必须保持未知的部分。

不要按主题选择单词、修复尴尬的输出或重复使用结果。一代人提供了一个候选者并忘记了它;管理、存储和目的地政策发生在其他地方。强度计算遵循随机过程,而不是最后一句话的魅力。