อ่าน 3 นาที
ลูกเต๋า
Diceware เป็นวิธีการสร้าง วลีรหัสผ่าน รหัส ผ่าน และตัวแปรเข้ารหัสลับอื่นๆ โดยใช้ ลูกเต๋า ธรรมดา เป็น ตัวสร้างเลขสุ่มแบบฮาร์ดแวร์ สำหรับแต่ละคำในวลีรหัสผ่าน...
ลูกเต๋า

Dicewareเป็นวิธีการสร้างวลีรหัสผ่านรหัสผ่านและตัวแปรเข้ารหัสลับอื่นๆ โดยใช้ลูกเต๋า ธรรมดา เป็นตัวสร้างเลขสุ่มแบบฮาร์ดแวร์สำหรับแต่ละคำในวลีรหัสผ่าน จะต้องทอยลูกเต๋าหกด้านห้าครั้ง ตัวเลขตั้งแต่ 1 ถึง 6 ที่ได้จากการทอยจะถูกนำมาประกอบกันเป็นเลขห้าหลัก เช่น43146จากนั้นจะใช้เลขนั้นในการค้นหาคำในรายการคำศัพท์เข้ารหัสลับ ในรายการ Diceware ดั้งเดิม43146ตรงกับคำว่า munchด้วยการสร้างคำหลายๆ คำเรียงลำดับกัน จึงสามารถสร้างวลีรหัสผ่านที่ยาวได้โดยสุ่ม
รายการคำศัพท์ Diceware คือรายการคำศัพท์6 5 =คำศัพท์ที่ ไม่ซ้ำกัน 7,776คำโดยควรเป็นคำที่ผู้ใช้สะกดและจำได้ง่าย เนื้อหาของรายการคำศัพท์ไม่จำเป็นต้องได้รับการปกป้องหรือปกปิดใน1ลักษณะใดๆ เนื่องจากความปลอดภัยของรหัสผ่าน Diceware ขึ้นอยู่กับจำนวนคำที่เลือก และจำนวนคำที่แต่ละคำที่เลือกสามารถนำมาใช้ได้ รายการคำศัพท์ได้ถูกรวบรวมไว้สำหรับภาษาต่างๆ มากกว่าสองโหล [ a ]
ระดับความไม่แน่นอนของรหัสผ่าน Diceware สามารถคำนวณได้ง่ายๆ โดยแต่ละคำจะเพิ่มเอนโทร ปี 12.9 บิตให้กับรหัสผ่าน (นั่นคือบิต) เดิมทีในปี 1995 อาร์โนลด์ ไรน์โฮลด์ ผู้สร้าง Diceware พิจารณาคำห้าคำ (64.6 บิต ) ความยาวขั้นต่ำที่ผู้ใช้ทั่วไปต้องการ อย่างไรก็ตาม ในปี 2014 ไรน์โฮลด์เริ่มแนะนำว่าควรมีอย่างน้อยหกคำ (77.5 บิต ) จะถูกใช้[ 2 ]
ระดับความไม่แน่นอนนี้ตั้งอยู่บนสมมติฐานว่าผู้โจมตีรู้ข้อมูลสามอย่าง ได้แก่ ว่ามีการใช้ Diceware ในการสร้างรหัสผ่าน รายชื่อคำที่ใช้ และจำนวนคำที่ประกอบเป็นรหัสผ่านนั้น หากผู้โจมตีมีข้อมูลน้อยกว่านี้ ความไม่แน่นอนก็จะยิ่งมากขึ้น12.9 บิต/เวิร์ด[ 3 ]
การคำนวณค่าเอนโทรปีของอัลกอริทึม Diceware ข้างต้นนั้นตั้งอยู่บนสมมติฐานว่า ตามคำแนะนำของผู้เขียน Diceware แต่ละคำจะถูกคั่นด้วยช่องว่าง (หรืออักขระอื่นที่ไม่ใช่ตัวอักษร) หากนำคำมาต่อกันเฉยๆ ค่าเอนโทรปีที่คำนวณได้จะลดลงเล็กน้อยเนื่องจากความซ้ำซ้อน ตัวอย่างเช่น วลีสามคำของ Diceware คือ "in put clammy" และ "input clam my" จะเหมือนกันหากลบช่องว่างออก
รายการคำศัพท์ EFF
ในปี 2016 มูลนิธิElectronic Frontierได้เผยแพร่รายการคำศัพท์ diceware ภาษาอังกฤษทางเลือก 3 รายการ โดยเน้นย้ำถึงความง่ายในการจดจำมากขึ้น และหลีกเลี่ยงคำที่คลุมเครือ นามธรรม หรือคำที่มีปัญหาอื่นๆ ข้อเสียอย่างหนึ่งคือ รหัสผ่านแบบ EFF ทั่วไปต้องพิมพ์ตัวอักษรจำนวนมาก[ 4 ] [ 5 ]
ส่วนหนึ่ง
รายการคำศัพท์ดั้งเดิมของลูกเต๋าประกอบด้วยบรรทัดสำหรับแต่ละคำมีชุดลูกเต๋าห้าลูกที่เป็นไปได้7,776 ชุด ตัวอย่างหนึ่ง: [ 6 ]
... 43136 มัลคท์ 43141 ล่อ 43142 มัลล์ 43143 มัลติ 43144 แม่ มัมมี่หมายเลข 43145 43146 มุนช์ 43151 ถั่วเขียว ...
ตัวอย่าง
ตัวอย่างรหัสผ่านรายการคำศัพท์ Diceware: [ 4 ]
- ด็อบส์ เบลล่า บัมพ์ แฟลช บี็ง แอนซี
- ขาตั้งภาพพิษ เหวี่ยง จอน คอลล์
ตัวอย่างรหัสผ่านรายการคำศัพท์ EFF: [ 4 ]
- เชื่อมต่อ สเตอร์ลิง ปลอดภัย พูดคุย หมุนออก กระดูกเชิงกราน
- ข้าว ผิดศีลธรรม น่าเป็นห่วง ช้อปปิ้ง เดินทาง ชาร์จเจอร์
การ์ตูนXKCD #936แสดงรหัสผ่านที่คล้ายกับรหัสผ่านที่สร้างโดย Diceware แม้ว่ารายการคำที่ใช้จะสั้นกว่าปกติก็ตามรายการคำศัพท์ 7,776คำที่ใช้สำหรับ Diceware [ 7 ]
ดูเพิ่มเติม
- การโจมตีด้วยกำลังดุร้าย
- แฮชแคท
- ขนาดของคีย์จะกล่าวถึงจำนวนบิตของคีย์ที่ถือว่า "ปลอดภัย"
- รายการคำศัพท์ไบโอเมตริกของ PGP ใช้รายการคำศัพท์สองชุด ชุดละ 256 คำ โดยแต่ละคำแทนข้อมูล 8 บิต
- ความแข็งแกร่งของรหัสผ่าน
- โปรแกรมสร้างรหัสผ่านแบบสุ่ม
- S/KEYใช้รายการคำศัพท์ 2,048 คำในการเข้ารหัสตัวเลข 64 บิตเป็นคำภาษาอังกฤษ 6 คำ
- What3Words
หมายเหตุ
อ่านเพิ่มเติม
- ความลับของอินเทอร์เน็ตฉบับที่ 2 บรรณาธิการโดยจอห์น อาร์. เลวีน บทที่ 37 สำนักพิมพ์IDG Booksปี 2000 ISBN 0-7645-3239-1
ลิงก์ภายนอก
- หน้าเว็บเกี่ยวกับลูกเต๋าภาษาอังกฤษมีคำอธิบายและรายการคำศัพท์ครบถ้วนในหลายภาษา
- โปรแกรมสร้างรหัสผ่านแบบหลายคำโดยใช้ Diceware ฝั่งไคลเอ็นต์ พร้อมซอร์สโค้ดฉบับสมบูรณ์
- แอปพลิเคชันลูกเต๋าบนเว็บที่ใช้ฟังก์ชัน getRandomValues() ซึ่งมีความปลอดภัยทางด้านการเข้ารหัส
- รายชื่อคำศัพท์ภาษาอังกฤษสำหรับเกมลูกเต๋าจากมูลนิธิ Electronic Frontier Foundation
- dicewareบนGitHub
สรุปเนื้อหา
ข้อมูลสำคัญจากบทความ
ข้อมูลสำคัญเกี่ยวกับ ลูกเต๋า
Diceware เป็นวิธีการสร้าง วลีรหัสผ่าน รหัส ผ่าน และตัวแปรเข้ารหัสลับอื่นๆ โดยใช้ ลูกเต๋า ธรรมดา เป็น ตัวสร้างเลขสุ่มแบบฮาร์ดแวร์ สำหรับแต่ละคำในวลีรหัสผ่าน...
รายการคำศัพท์ EFF
ในปี 2016 มูลนิธิ Electronic Frontier ได้เผยแพร่รายการคำศัพท์ diceware ภาษาอังกฤษทางเลือก 3 รายการ โดยเน้นย้ำถึงความง่ายในการจดจำมากขึ้น และหลีกเลี่ยงคำที่คลุมเครือ นามธรรม หรือคำที่มีปัญหาอื่นๆ ข้อเสียอย่างหนึ่งคือ รหัสผ่านแบบ EFF...
ส่วนหนึ่ง
รายการคำศัพท์ดั้งเดิมของลูกเต๋าประกอบด้วยบรรทัดสำหรับแต่ละคำ มีชุดลูกเต๋าห้าลูกที่เป็นไปได้ 7,776 ชุด ตัวอย่างหนึ่ง: [ 6 ]
ตัวอย่าง
ตัวอย่างรหัสผ่านรายการคำศัพท์ Diceware: [ 4 ]