กลับไปหน้าบทความ

อ่าน 3 นาที

ลูกเต๋า

Diceware เป็นวิธีการสร้าง วลีรหัสผ่าน รหัส ผ่าน และตัวแปรเข้ารหัสลับอื่นๆ โดยใช้ ลูกเต๋า ธรรมดา เป็น ตัวสร้างเลขสุ่มแบบฮาร์ดแวร์ สำหรับแต่ละคำในวลีรหัสผ่าน...

ลูกเต๋า

ลูกเต๋าห้าลูกแสดงเลข 4-1-2-5-6 ซึ่งหมายถึง "โมโนแกรม" ในรายการคำศัพท์การเข้ารหัสEFF ที่ได้รับการปรับปรุงใหม่

Dicewareเป็นวิธีการสร้างวลีรหัสผ่านรหัสผ่านและตัวแปรเข้ารหัสลับอื่นๆ โดยใช้ลูกเต๋า ธรรมดา เป็นตัวสร้างเลขสุ่มแบบฮาร์ดแวร์สำหรับแต่ละคำในวลีรหัสผ่าน จะต้องทอยลูกเต๋าหกด้านห้าครั้ง ตัวเลขตั้งแต่ 1 ถึง 6 ที่ได้จากการทอยจะถูกนำมาประกอบกันเป็นเลขห้าหลัก เช่น43146จากนั้นจะใช้เลขนั้นในการค้นหาคำในรายการคำศัพท์เข้ารหัสลับ ในรายการ Diceware ดั้งเดิม43146ตรงกับคำว่า munchด้วยการสร้างคำหลายๆ คำเรียงลำดับกัน จึงสามารถสร้างวลีรหัสผ่านที่ยาวได้โดยสุ่ม

รายการคำศัพท์ Diceware คือรายการคำศัพท์6 5 =คำศัพท์ที่ ไม่ซ้ำกัน 7,776คำโดยควรเป็นคำที่ผู้ใช้สะกดและจำได้ง่าย เนื้อหาของรายการคำศัพท์ไม่จำเป็นต้องได้รับการปกป้องหรือปกปิดใน1ลักษณะใดๆ เนื่องจากความปลอดภัยของรหัสผ่าน Diceware ขึ้นอยู่กับจำนวนคำที่เลือก และจำนวนคำที่แต่ละคำที่เลือกสามารถนำมาใช้ได้ รายการคำศัพท์ได้ถูกรวบรวมไว้สำหรับภาษาต่างๆ มากกว่าสองโหล [ a ]

ระดับความไม่แน่นอนของรหัสผ่าน Diceware สามารถคำนวณได้ง่ายๆ โดยแต่ละคำจะเพิ่มเอนโทร ปี 12.9 บิตให้กับรหัสผ่าน (นั่นคือบิต) เดิมทีในปี 1995 อาร์โนลด์ ไรน์โฮลด์ ผู้สร้าง Diceware พิจารณาคำห้าคำ (64.6 บิต ) ความยาวขั้นต่ำที่ผู้ใช้ทั่วไปต้องการ อย่างไรก็ตาม ในปี 2014 ไรน์โฮลด์เริ่มแนะนำว่าควรมีอย่างน้อยหกคำ (77.5 บิต ) จะถูกใช้[ 2 ]

ระดับความไม่แน่นอนนี้ตั้งอยู่บนสมมติฐานว่าผู้โจมตีรู้ข้อมูลสามอย่าง ได้แก่ ว่ามีการใช้ Diceware ในการสร้างรหัสผ่าน รายชื่อคำที่ใช้ และจำนวนคำที่ประกอบเป็นรหัสผ่านนั้น หากผู้โจมตีมีข้อมูลน้อยกว่านี้ ความไม่แน่นอนก็จะยิ่งมากขึ้น12.9 บิต/เวิร์ด[ 3 ]

การคำนวณค่าเอนโทรปีของอัลกอริทึม Diceware ข้างต้นนั้นตั้งอยู่บนสมมติฐานว่า ตามคำแนะนำของผู้เขียน Diceware แต่ละคำจะถูกคั่นด้วยช่องว่าง (หรืออักขระอื่นที่ไม่ใช่ตัวอักษร) หากนำคำมาต่อกันเฉยๆ ค่าเอนโทรปีที่คำนวณได้จะลดลงเล็กน้อยเนื่องจากความซ้ำซ้อน ตัวอย่างเช่น วลีสามคำของ Diceware คือ "in put clammy" และ "input clam my" จะเหมือนกันหากลบช่องว่างออก

รายการคำศัพท์ EFF

ในปี 2016 มูลนิธิElectronic Frontierได้เผยแพร่รายการคำศัพท์ diceware ภาษาอังกฤษทางเลือก 3 รายการ โดยเน้นย้ำถึงความง่ายในการจดจำมากขึ้น และหลีกเลี่ยงคำที่คลุมเครือ นามธรรม หรือคำที่มีปัญหาอื่นๆ ข้อเสียอย่างหนึ่งคือ รหัสผ่านแบบ EFF ทั่วไปต้องพิมพ์ตัวอักษรจำนวนมาก[ 4 ] [ 5 ]

ส่วนหนึ่ง

รายการคำศัพท์ดั้งเดิมของลูกเต๋าประกอบด้วยบรรทัดสำหรับแต่ละคำมีชุดลูกเต๋าห้าลูกที่เป็นไปได้7,776 ชุด ตัวอย่างหนึ่ง: [ 6 ]

... 43136 มัลคท์ 43141 ล่อ 43142 มัลล์ 43143 มัลติ 43144 แม่ มัมมี่หมายเลข 43145 43146 มุนช์ 43151 ถั่วเขียว ... 

ตัวอย่าง

ตัวอย่างรหัสผ่านรายการคำศัพท์ Diceware: [ 4 ]

  • ด็อบส์ เบลล่า บัมพ์ แฟลช บี็ง แอนซี
  • ขาตั้งภาพพิษ เหวี่ยง จอน คอลล์

ตัวอย่างรหัสผ่านรายการคำศัพท์ EFF: [ 4 ]

  • เชื่อมต่อ สเตอร์ลิง ปลอดภัย พูดคุย หมุนออก กระดูกเชิงกราน
  • ข้าว ผิดศีลธรรม น่าเป็นห่วง ช้อปปิ้ง เดินทาง ชาร์จเจอร์

การ์ตูนXKCD #936แสดงรหัสผ่านที่คล้ายกับรหัสผ่านที่สร้างโดย Diceware แม้ว่ารายการคำที่ใช้จะสั้นกว่าปกติก็ตามรายการคำศัพท์ 7,776คำที่ใช้สำหรับ Diceware [ 7 ]

ดูเพิ่มเติม

หมายเหตุ

  1. ^ซึ่งรวมถึงภาษาบาสก์บัลแกเรียคาตาลันจีนเช็เดนมาร์กดัตช์อังกฤษเอเปรันโตเอสโตเนียฟินแลนด์ฝรั่งเศสเยอรมันกรีกฮิรูฮังการีอิตาลีญี่ปุ่นละตินมาโอรินอร์เวย์โปแลนด์โปรตุเกสโรมาเนียรัสเซียสโลวักสโลวีเนียสเปนสวีเดนและตุรกี [ 1 ]

อ่านเพิ่มเติม

  • หน้าเว็บเกี่ยวกับลูกเต๋าภาษาอังกฤษมีคำอธิบายและรายการคำศัพท์ครบถ้วนในหลายภาษา
  • โปรแกรมสร้างรหัสผ่านแบบหลายคำโดยใช้ Diceware ฝั่งไคลเอ็นต์ พร้อมซอร์สโค้ดฉบับสมบูรณ์
  • แอปพลิเคชันลูกเต๋าบนเว็บที่ใช้ฟังก์ชัน getRandomValues() ซึ่งมีความปลอดภัยทางด้านการเข้ารหัส
  • รายชื่อคำศัพท์ภาษาอังกฤษสำหรับเกมลูกเต๋าจากมูลนิธิ Electronic Frontier Foundation
  • dicewareบนGitHub
ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Diceware&oldid=1346765297 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ ลูกเต๋า

Diceware เป็นวิธีการสร้าง วลีรหัสผ่าน รหัส ผ่าน และตัวแปรเข้ารหัสลับอื่นๆ โดยใช้ ลูกเต๋า ธรรมดา เป็น ตัวสร้างเลขสุ่มแบบฮาร์ดแวร์ สำหรับแต่ละคำในวลีรหัสผ่าน...

รายการคำศัพท์ EFF

ในปี 2016 มูลนิธิ Electronic Frontier ได้เผยแพร่รายการคำศัพท์ diceware ภาษาอังกฤษทางเลือก 3 รายการ โดยเน้นย้ำถึงความง่ายในการจดจำมากขึ้น และหลีกเลี่ยงคำที่คลุมเครือ นามธรรม หรือคำที่มีปัญหาอื่นๆ ข้อเสียอย่างหนึ่งคือ รหัสผ่านแบบ EFF...

ส่วนหนึ่ง

รายการคำศัพท์ดั้งเดิมของลูกเต๋าประกอบด้วยบรรทัดสำหรับแต่ละคำ มีชุดลูกเต๋าห้าลูกที่เป็นไปได้ 7,776 ชุด ตัวอย่างหนึ่ง: [ 6 ]

ตัวอย่าง

ตัวอย่างรหัสผ่านรายการคำศัพท์ Diceware: [ 4 ]