Я даже не думаю, что вы можете сказать, что это невозможно создать свой
Безопасная фраза. может быть, не доказуемо безопасный ... но вы можете
легко создавать таинственность и энтропию с помощью ментальных техник,
и добавить дополнительную энтропию с бессмысленными словами, опечатками, и бросить в несколько
Многие люди накуролесили себя плохо это ПУТЬ вы не уникальная и особенная Снежинка, путь и manipluation люди придумали, когда они пытаются быть "случайный" довольно предсказуемо, и что одни и те же свойства, которые делают ключи легко запомнить сделать их более предсказуемыми. Исследования показали, люди собирание _more_ предсказуемые пароли, когда явно проинструктированы быть непредсказуемыми. Современный пароль крекинг является статистическим изучением психологии, питания от "большие данные" анализ информации, взятая из огромного просочились открытым текстом база паролей и источников, такими как Twitter и форумы.
Использование фантазии метод может быть действительно только добавить несколько дополнительных бит энтропии, и хуже, это очень трудно для вас, чтобы рассуждать о том, сколько энтропии у вас есть и взломщик с более мощными статистическими инструментами, чем ваша интуиция может найти ключ с умеренным усилием , По этой причине, гораздо лучше использовать случайный метод (например, кости или компьютер CSPRNG) и просто добавить пару бит непосредственно, то нет никакой двусмысленности.
(Хотя это все не касается очень реальный риск forgetting- почти никто не готов иметь дело с криптографических секретов, которые _cannot_ быть восстановлены, если потеряны, и большинство людей резко переоценивать силу их памяти)
Всякий раз, когда веб-сайт, оказывается, что имел брешь в системе безопасности, и мы находим, что использовали несоленые пароли каждый взывает утверждаю, что операторы некомпетентные дураков (возможно, даже преступно так) и еще вот именно то, что человек генерироваться "brainwallet" это- в несоленое хэш пароля, но хуже: они общедоступны для всех, так кто-то даже не скомпрометировать систему, прежде чем они начнут растрескиванию.
Я согласен, его лучше использовать генерируемый компьютер хаотичность.
Но я до сих пор не уверен, что это не может быть сделано.
Если бы я хотел использовать элементы из моего вчерашнего дня - скажем, имя (которое я не могу даже заклинание
правильно) дамы на китайском вынимают место ... или, слово из названия эпизода
что я наблюдал с моей женой ... или необработанным именем файла AVI, который я сожжен, и т.д., или
текущее время, ... возможно, эти методы являются предсказуемыми, но есть еще энтропия.
Я могу также разработать "предсказуемый" но все же эффективный метод упорядочения.
(Этот метод может быть предсказуемым, но не означает, что результаты могут быть
предсказанный)
если идти с 100 в качестве нижней границы слов люди обычно выбирают, и
если я выбираю 25 случайных вещей, теперь вы говорите 100 ^ 25, это 160 бит энтропии.
Кроме того, где вы проводите грань между человеком подобранным и случайным образом?
Если я записываю случайные слова, чтобы сформировать список кандидатов слов, это еще
случайные, или же она должна быть полностью от верхней части головы
без помощи рудиментарных инструментов, таких как перо и бумага?
Как правило, это, вероятно, лучше не поощрять такого рода вещи,
как риски перевешивают выгоды. Я просто хотел, чтобы сделать точку
что это не невозможно, если один осторожен и понимает динамику
и цифры.
Мой ответ на забывания паролей стеганографии. Скрыть резервную копию на вашей машине
в изображении, mp3, или серии носителей, если вы действительно хотите быть параноиком.
Когда дело доходит до трудности запоминания что-то, я думаю, что люди
забывают о том, что человеческий мозг помнит, что он считает
иметь важное значение. Если я устанавливаю высокое значение запоминания моего
Bitcoin пароль, (и если я репетировать), то я уверен, что я мог бы
сохранить очень длинный пароль в течение очень долгого времени.
Я думаю, что средний человек может легко вспомнить 12 слов парольной фразы
если у них есть значительное количество денег в нем.