Это на самом деле будет до тех пор, как они случайны слова. Случайная тяжелая часть. Люди на самом деле очень плохо подходя со случайными значениями. Если вы спросите людей, чтобы выбрать случайное число от одного до десяти значительную часть (обычно 20% до 50%) будет случайным образом выбрать семь и очень немногие будут выбрать один или десять.
Отдельно от "случайный" вопрос, есть еще одна проблема.
Сайт цитирует использует список 7776 английских слов, но если вы спросите меня, чтобы выбрать несколько слов себе, я бы, вероятно, выбирая слова из всего нескольких сот слов (вероятно, детали в моем доме, имя людей, марка и т.д. .).
Кстати, как энтропия пароля вычисляется?
Ну, так как каждое слово является случайным и есть 7776 возможных исходов, что означает каждое слово имеет LOG (7776) = 12.925 бит энтропии каждого. Энтропия пароля будет # слов * энтропия каждого слова.
5 слов = ~ 64 бита <- достаточно для маломощных приложений безопасности *
6 слов = ~ 78 бит
7 слов = ~ 90 бит <- достаточно для приложений среднего уровня безопасности *
8 слов = ~ 102 бит <- достаточно для высокопроизводительных приложений безопасности *, которые полагаются на дополнительном факторе (то есть Биткойн бумажник требует ключевой фразы и фактической wallet.dat)
9 слов = ~ 116 бит
10 слов = ~ 130 бит <- за грубую силу национальных государств и сегодня, и в будущее мыслимого
* Предполагается, что пароли надежно хранятся с помощью ключа функции деривации (сильного хэш, тысячи патронов, за рекордно соль)
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Я настоятельно рекомендую использовать бумажник мозга какой-либо причине, но если кто-то собирается использовать их, они должны иметь реальное представление о том, что уровень энтропии необходимо предотвратить компромисс.
Мозговые бумажники не требуют второго фактора, поэтому только безопасность является последовательностью, которая просто не может быть грубой вынуждена что-нибудь возможным сегодня (даже национальными государствами) или в обозримом будущем. >128 битых сил пароля считаются за грубую силу из-за отвесные энергетические потребности, необходимых для поиска, что пространство ключей. Помните, с мозгом бумажника атакующему (ы) может просто предвычисления все возможные ключи (и что будет включать в себя более короткие последовательности diceware). Они могут продолжаться вечно, и постепенно расширять базу ноу-адресов.
Таким образом, единственной реальной безопасности будет ключевая фраза, которая выходит за рамки грубой силы, что-нибудь еще мог бы уже были сломаны, прежде чем вы когда-либо использовали его, или может быть нарушено в любой момент в будущем.
Таким образом, для случайных фраз мы говорим о:
Dicewords (7,776 слов) = 10 символов (слова)
Все символы клавиатуры (95 уникальных печатаемые символы на стандартной клавиатуре США) = 20 символов
Чувствительный к буквенно-цифровым (A-Z, A-Z, 0-9) = 22 символов
Без учета регистра буквенно-цифровой (A-Z, 0-9) = 26 символов
Без учета регистра латинского алфавита (A-Z) = 28 символов
Арабские цифры (0-9) = 40 символов
Поэтому из этих последовательностей я знаю, какой из них является самым простым для меня, чтобы запомнитьрезанец ВОСТОЧНАЯ овсяные одутловатая корка поцелуй долго омах повез банк
2q4 $ 7hG33d $ EAV $ gsaR4
NSQPYAFSNTAKNPMVZDRRKWXXACVW
TU9MQW97U99D42Y7TS4J6EGGKN
3363486927993949454245366885937555332592
Помните, что это относится только к истинно случайным последовательностям. Человек "случайный" пароли, из них на основе замещения символов (р @ ssw0rd!), или взяты из книги / перемещения / песни есть
значительно меньше энтропии. Для большинства из них это всего лишь вопрос времени, пока они не будут предварительно вычислены злоумышленниками.