Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
28 ноября 2013, 6:06:27 PM   # 1
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я думал долго и упорно о том, как я хотел бы, чтобы структурировать мое решение холодного хранения. Она включает в себя детерминированный brainwallet подход. Я совершенно уверен, что это очень безопасно, и я хотел бы, чтобы проверить свое мышление с этим сообществом. Я еще совсем новичок в этом пространстве, и я не программист, так что я не понимаю, глубокие технические разработки на открытом исходном коде brainwallets и зашифрованных ключей.

Я прочитал почти все, что я могу найти о brainwallets, и видел все очень вокального совет не использовать их. То есть все основывается на предположении, что наши ключевые фразы не являются достаточно случайными. Тем не менее, я сформулировал свой собственный MindHash подход, который может повторно генерировать большой набор passhphrases, что каждая лунка превышает 160 бит энтропии. Я просто должен сказать, «поверьте мне, что я могу это сделать», - и я заинтересован в вашей обратной связи о безопасности остальной части моей детерминированной дизайн brainwallet.

Во-первых некоторые обозначения, чтобы сделать остальную часть описания более ясно:

РР1: высокая энтропии ключевой фразы для использования в качестве исходного brainwallet семян
PP2: другой высокой энтропией ключевая фраза будет использоваться для шифрования всех последующих закрытых ключей

ПК1: первый закрытый ключ
PKn: п-й закрытый ключ

ePK1: первый зашифрован закрытый ключ
ePKn: п-й зашифрован закрытый ключ

Я использую bitaddress.org создать brainwallet закрытые ключи (ПКН)
Я использую bit2factor.org создавать зашифрованные секретные ключи (ePKn) из закрытых ключей (ПКН). (Bit2factor.org использует BIP38 для шифрования закрытых ключей, и он работает с blockchain.info для импорта обратно для доступа к деньгам).
(Конечно, они работать при отключении от сети Интернет.)

Итак, это процесс детерминировано создать п шифрованные закрытые ключи и связанные с ними публичные адреса:

Используйте PP1 в качестве исходной ключевой фразы для создания brainwallet PK1
Используйте ПП2, как ключевую фразу для шифрования PK1 для создания ePK1
Используйте ePK1 в качестве ключевой фразы для создания brainwallet PK2
Используйте ПП2, как ключевую фразу для шифрования PK2 для создания ePK2
Используйте ePK2 в качестве ключевой фразы для создания brainwallet Пк3
Используйте ПП2, как ключевую фразу для шифрования Пк3 для создания ePK3
.
.
.
Использование ЭПК (п-1) в качестве ключевой фразы для создания brainwallet ПКН
Используйте ПП2, как ключевую фразу для шифрования ПКН для создания ePKn


Затем, чтобы положить деньги на эти адреса, я посылаю небольшое количество монет на адреса снизу вверх. Другими словами, я посылаю деньги на публичный адрес п первый, а затем (п-1), а затем (п-2), и вверх. Но я бы не ставил деньги в первые несколько адресов (1, 2, 3 и т.д.), просто быть очень параноиком.

Для того, чтобы использовать деньги, я бы выйти из снизу вверх, так что ввозимые закрытые ключи могут быть удалены без ущерба безопасности других адресов.

Преимущества, как я вижу их:
1) фактические конечные бумажники построены с высоко случайными частными ключами из предыдущих шагов в детерминированном подходе, и грубая сила атака потребует решений два высоких энтропии ключевых фраз.
2) Я могу очень открыто записывать семя, что мой MindHash подход должен генерировать два высоких энтропию ключевых фраз. Я могу написать семя вниз, держать его на моем компьютере и облачного хранения, а в сейфе.
3) С BIP38, даже если один из моих личных ключей была обнаружена, она все еще сильно зашифрованы.

Как небольшой тест, я поставил несколько BTC в одном из моей генерируемой ePK1 адрес довольно давно, и они по-прежнему безопасно там нетронутые.

В какой-то момент, я должен найти безопасное и проверенное решение DeadManDrop документировать свою схему и mindhash подход к моей семье. Любые предложения о том, что будут оценены.

В то же время, я с нетерпением жду ваших мыслей и обратной связи. Я также особо интересно, если ключевые функции Выведение brainwallets в bitaddress.org и BIP38 в bit2factor.org с технической точки зрения ограничения, поскольку это относится к моей схеме выше.

EDIT: несколько незначительных опечаток исправлено
Блосс сейчас офлайн Пожаловаться на Блосс   Ответить с цитированием Мультицитирование сообщения от Блосс Быстрый ответ на сообщение Блосс


Как заработать Биткоины?
Без вложений. Не майнинг.


30 ноября 2013, 5:01:27 AM   # 2
kjj
 
 
Сообщения: 1302
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Получил 1806 Биткоинов
Реальная история.





Во-первых, нет абсолютно никаких шансов в аду, что вы помните, ключевую фразу с 160 бит энтропии.

Во-вторых, почему вы не просто использовать опубликованный HD бумажник спецификации, используя ваше семя?
kjj сейчас офлайн Пожаловаться на kjj   Ответить с цитированием Мультицитирование сообщения от kjj Быстрый ответ на сообщение kjj

30 ноября 2013, 5:39:03 AM   # 3
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

kjj,

Я не знаю HD Wallet спецификации. Является ли он доступен в HTML-формате, как bitaddress.org является для генерации ключей? И это позволит шифрованных закрытых ключей?

Что касается ключевой фразы с высокой энтропией. Можно запомнить то, что большая; когда я был в старшей школе я мог читать 200+ цифры Pi. Но мой подход разработан, чтобы помочь мне генерировать высокую энтропию ключевую фразу надежно, без необходимости запоминать вещи. У меня были некоторые народные спрашивают меня, что конкретно я имею в виду под MindHash. Это метод надежно и многократно генерировать ключевую фразу из очень простых кодовых семян. Я не собираюсь делить конкретный вариант, который я лично использую, так что сделал бы мои личные ключи (возможно) обнаруживаемыми, но я поделюсь с вами совершенно другим примером, который находится в том же духе моего процесса.

Она начинается с того, что вы очень хорошо знакомы с этим уже имеет высокий уровень сложности, чтобы построить из. Это «что-то» является основной структурой, которая имеет некоторую высокую степень сложности, и это также то, что вы в курсе и знает, как легко получить доступ. Затем сделать некоторые манипуляции с информацией, которую вы должны создать ключевую фразу. Вы также кодировать то, что вам нужно знать, чтобы воссоздать его. Этот последний кодированный ключ является то, что я называю BrainSeed. От простого BrainSeed, вы можете воссоздать сложную фразу.

Для этого примера, простой BrainSeed, что вы должны помнить:

c1-0520

Это просто BrainSeed надежно генерирует эту фразу:
Nf3Be2H30-0Be3cxD4a3Nc3NB5Ne5! QxE2Rac1BG5Bxf6NC4! Nxb6! RFd1Qe3! D5! Rxd5

Это 69-символьный ключевая фраза с кажущейся 452 бит энтропии.  
Все это от BrainSeed из c1-0520.

Так как же работает эта запутанная MindHash? Я вам скажу. «C1» представляет мой любимый шахматный матч, который, случается, игры 1 из Deep Blue против Каспарова в 1996 году «05» означает, что начать с Move 5 этой игрой, и «20» означает, что для записи следующих 20 ходов. Я просто записывать ходы в стандартной шахматной нотации. Этот пример MindHash также только записывает белые ходы. И еще одна свертки является то, что «05» также инструктирует меня, чтобы изменить дело каждого 5-го алфавитного символа. (Каждый пятый символ становится строчным, если она уже строчной, и она становится строчной, если это уже прописным.)

Таким образом, другой пример из той же самой игры, код c1-0710 будет генерировать эту фразу:
h30-0Be3cxd4A3Nc3Nb5Ne5! qxe2Rac1

Это представляет собой 32-символьная ключевую фразу с кажущимися 209 битыми энтропией.

В примере, единственная причина для «c1» в случае, если вы можете генерировать другие ключевые фразы из других любимых шахматных игр, таких как с2 или с3 и т.д. Однако, если вы хотите использовать только одну игру, и всегда будет помнить, что ваш MindHash всегда использует c1, вы можете просто использовать 4-значный PIN-код для создания повторяемого высокой энтропии пароля. Так, «1209» будет выглядеть так:! Nc3Nb5Ne5 Qxe2RaC1Bg5Bxf6Nc4 Nxb6!

Там у вас есть. Извините, если я испортил использование шахмат для базовой структуры. Однако, если вы все еще как точки шахматы гляделки, вы можете свернутые в MindHash же вы хотите, до тех пор, как вы можете помнить.

Я до сих пор интерес услышать мнение об общем процессе создания шифрованных детерминированных brainwallets.

Редактирование: ошибка правописания
Блосс сейчас офлайн Пожаловаться на Блосс   Ответить с цитированием Мультицитирование сообщения от Блосс Быстрый ответ на сообщение Блосс

30 ноября 2013, 5:49:52 AM   # 4
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Таким образом, чтобы закончить мысль и закрыть петлю с первым постом:

Я использую процесс MindHash для создания двух высокой энтропии фраз. Затем я использую этот процесс в исходном сообщении, чтобы создать серию зашифрованных приватных ключей.

Так как все это может быть создано с нуля несколько раз, там действительно нет причин, чтобы записать что-либо в скрытых путях. И если у вас есть катастрофическая потеря записей, все это может быть воссоздано легко.
Блосс сейчас офлайн Пожаловаться на Блосс   Ответить с цитированием Мультицитирование сообщения от Блосс Быстрый ответ на сообщение Блосс

30 ноября 2013, 6:55:37 AM   # 5
 
 
Сообщения: 812
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

HD бумажник спецификация доступна здесь:

https://github.com/bitcoin/bips/blob/master/bip-0032.mediawiki
Wumpus сейчас офлайн Пожаловаться на Wumpus   Ответить с цитированием Мультицитирование сообщения от Wumpus Быстрый ответ на сообщение Wumpus

30 ноября 2013, 1:37:22 PM   # 6
 
 
Сообщения: 728
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Почему это не очень хорошая идея, чтобы использовать BrainSeed непосредственно создавать закрытые ключи?

например ПК1 = sha256 (BrainSeed)
РК2 = sha256 (ПК1)
PK3 = sha256 (РК2)
и т.п.
Deeplink сейчас офлайн Пожаловаться на Deeplink   Ответить с цитированием Мультицитирование сообщения от Deeplink Быстрый ответ на сообщение Deeplink

30 ноября 2013, 2:06:57 PM   # 7
 
 
Сообщения: 452
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Из моего ограниченного понимания, я не вижу, как это физически ничего не делает.

Если бы взломщик имеет свой бумажник, скорее всего, он также имеет свою программу MindHash, которая преобразует вашу маленькую строку в огромную функцию.
Что мешает ему просто перебирая свой MindHash? Я понимаю, что этот процесс займет очень много времени, но я не вижу, что принимая больше, чем мульти слова Bitcoin кошелька пароля, кажется немного запутанным.
BadBitcoin (Джеймс Саттон) сейчас офлайн Пожаловаться на BadBitcoin (Джеймс Саттон)   Ответить с цитированием Мультицитирование сообщения от BadBitcoin (Джеймс Саттон) Быстрый ответ на сообщение BadBitcoin (Джеймс Саттон)

30 ноября 2013, 2:21:19 PM   # 8
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Почему это не очень хорошая идея, чтобы использовать BrainSeed непосредственно создавать закрытые ключи?

Одной из задач является создание шифрованных закрытых ключей с BIP38, так что мне нужно сделать промежуточные шаги, имеющие закрытые ключи для шифрования.

Из моего ограниченного понимания, я не вижу, как это физически ничего не делает.

Если бы взломщик имеет свой бумажник, скорее всего, он также имеет свою программу MindHash, которая преобразует вашу маленькую строку в огромную функцию.
Что мешает ему просто перебирая свой MindHash? Я понимаю, что этот процесс займет очень много времени, но я не вижу, что принимая больше, чем мульти слова Bitcoin кошелька пароля, кажется немного запутанным.

Другая моя цель заключалась в том, в состоянии не иметь никаких записей в любом месте. Я хотел бы создать набор зашифрованных приватных ключей. Затем заполнить адреса с BTC. Затем удалите все следы все (адрес, который я могу держать под рукой, чтобы включить в список часов, за исключением.) Это долгий срок brainwallet холодного хранения. Единственное, что я бы записать в простом виде является ключом к себе о том, как воссоздать все. Используя пример шахматы из ablove, это было бы что-то вроде: 1) MindHash c1-0308 & c1-0708; 2) Создать 50 encrpted первичных ключей.
Блосс сейчас офлайн Пожаловаться на Блосс   Ответить с цитированием Мультицитирование сообщения от Блосс Быстрый ответ на сообщение Блосс

30 ноября 2013, 5:29:48 PM   # 9
 
 
Сообщений: 64
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

котировка
Но мой подход разработан, чтобы помочь мне генерировать высокую энтропию ключевую фразу надежно, без необходимости запоминать вещи.

Это невозможно. Вы должны помнить, что-то. Либо эти слова, символы, функция, метод запутывания - вы все равно должны помнить о них. В результате вы получите пароль с помощью какой-то энтропии. Но вычисления этой энтропии не так просто, как вычисление длины ключевой фразы. Вам нужно рассчитать энтропию получения этой ключевой фразы. И что энтропия может зависеть от информации, злоумышленник имеет о своей цели. 

котировка
c1-0520 что простой BrainSeed надежно генерирует эту фразу:
Nf3Be2H30-0Be3cxD4a3Nc3NB5Ne5! QxE2Rac1BG5Bxf6NC4! Nxb6! RFd1Qe3! D5! Rxd5

Итак, давайте предположим, что злоумышленник каким-то образом получить информацию о вас. Теперь мы будем оценивать enropy:
тема: шахматные матчи - один из ~ 32 наиболее вероятных тем - 5 битых энтропии
некоторые популярные игры: один из ~ 128 самых заметных из них - 7 бит
ярлык выше 2 шага "c1" - один из ~ 16 наиболее вероятных - 4 бита
общий сепаратор "-" - 2 бита
Способ дальнейшего запутывания - один из ~ 64 наиболее вероятных из них - 6 бит
первая цифра 0 или 1 - 1bit
три случайные цифры - 10 бит
bip38 - я не знаю точно, но, возможно, ~ 20 бит

Таким образом, чтобы подвести итог мы получаем ~ 55 бит энтропии кошелька мозга, если взломщик знать STH о вас. Если нет, добавьте ~ 5 бит, и вы получите brainwallet с ~ 60bits. Хотя это может быть достаточно сегодня, гораздо ниже, чем рекомендуемый стандарт 128 бит. И я бы не рекомендовал, чтобы выбрать что-нибудь ниже 80bits.

В то время как выше расчет может показаться переоценивать возможности атакующего, вы должны помнить, что пароли нарушаются очень умный ИИ, который в курсе всех общих стратегий пароль выбирающих человека.

Вы также должны принять во внимание, что, когда люди говорят, чтобы следовать вашей процедуре, они, вероятно, выбрать STH, как: принимать первые 20 слов Библии, выбрать каждый 2-й, и добавить 2 цифры факса, чтобы получить <40 бит brainwallet энтропии, которая является катастрофой.

Это способ рекомендуется только создать 12 случайное слово (128bit) семя. Тогда вы можете bip38 его (~ 20) с 4 случайных слов из семян (~ 40) и скрыть его физически (~ 20), чтобы получить общее количество ~ 80bits (в случае, если вы забыли целых 12 начальных слов).
gglon сейчас офлайн Пожаловаться на gglon   Ответить с цитированием Мультицитирование сообщения от gglon Быстрый ответ на сообщение gglon

30 ноября 2013, 8:44:09 PM   # 10
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Это невозможно. Вы должны помнить, что-то.
Согласовано. Я просто хочу, что нужно помнить, чтобы быть легко запомнить, а также безопасно записывать открыто, если это необходимо.

Таким образом, чтобы подвести итог мы получаем ~ 55 бит энтропии кошелька мозга, если взломщик знать STH о вас.
Я не согласен с этой оценкой. (Но ты меня думать!)

Во-первых, незначительная часть разногласий в том, что если бы я должен был использовать шахматную подход, я выбрал бы гораздо, гораздо более неясными игры использовать для данных PassPhrase. С легкостью до миллиона записанных игр, что добавляет еще 20 бит энтропии на мой BrainSeed. И я думаю, что есть более запутывания возможно. Но допустим, что BrainSeed имеет 75 бит энтропии. В нормальных BrainWallet растрескиванию усилия, цель попробовать полученные адреса и проверьте, есть ли BTC там. Однако, здесь цель найти ключевую фразу, которая должна использоваться в сочетании с другой ключевой фразой. Так на самом деле есть еще 75 бит энтропии для решения. И тогда итерационный процесс добавляет много времени задержки между каждым циклом.

Во-вторых, мое реальное желание здесь, чтобы создать ключевую фразу Brainwallet с достаточно высокой энтропией, что стандартные усилия растрескивание не раскрыть. И с BIP38, им придется взломать другую высокую энтропию ключевой фразу, чтобы получить в зашифрованном закрытом ключе.

Вы меня трудно думать о том, насколько реально это выяснить неясность общего подхода. Я предполагаю, что реальный урок заключается в том, чтобы основная структура весьма неясными. (Я вполне уверен, что моя собственная базовая структура весьма неясная.)
Блосс сейчас офлайн Пожаловаться на Блосс   Ответить с цитированием Мультицитирование сообщения от Блосс Быстрый ответ на сообщение Блосс

30 ноября 2013, 9:49:08 PM   # 11
 
 
Сообщений: 64
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Во-первых, незначительная часть разногласий в том, что если бы я должен был использовать шахматную подход, я выбрал бы гораздо, гораздо более неясными игры использовать для данных PassPhrase. С легкостью до миллиона записанных игр, что добавляет еще 20 бит энтропии на мой BrainSeed. И я думаю, что есть более запутывания возможно.
Конечно, дальнейшее затемнение возможно, что делает его более трудным для запоминания.


 Но допустим, что BrainSeed имеет 75 бит энтропии. В нормальных BrainWallet растрескиванию усилия, цель попробовать полученные адреса и проверьте, есть ли BTC там. Однако, здесь цель найти ключевую фразу, которая должна использоваться в сочетании с другой ключевой фразой. Так на самом деле есть еще 75 бит энтропии для решения. И тогда итерационный процесс добавляет много времени задержки между каждым циклом.

(Если я правильно понимаю) Если предположить, что ая-хххй дает 75bit, то су-гггг не добавляет еще 75bits, так как это та же стратегия и те же чемпионаты. Таким образом, вы получите только энтропию от повторения процедуры: 2bits + 5 почти случайных чисел (14bits) + bip38 (20) = 36bits.

Во-вторых, мое реальное желание здесь, чтобы создать ключевую фразу Brainwallet с достаточно высокой энтропией, что стандартные усилия растрескивание не раскрыть. И с BIP38, им придется взломать другую высокую энтропию ключевой фразу, чтобы получить в зашифрованном закрытом ключе.

В настоящее время метода взлома становится очень сложной. Очень огромные компьютеры оснащены с базами данных человеческих сгенерированных паролей, выявленных во многих утечек сайта. В результате можно выявить наиболее популярные стратегии запутывания, слова, цифры, используемые для генерации пароля. Это очень легко недооценить ток, а самое главное в будущем возможности искусственного интеллекта в этой области. С использованием не стандартный метод является просто еще один способ добавить энтропию и STH помнить. Но очень заблуждение полагать, что компьютеры обыкновения пытаться сломать эти нестандартные методы. И это очень легко переоценить человеческий сгенерированный пароль энтропию. 

Суть в том, что в то время как можно создать безопасный brainwallet с помощью метода запутывания человека генерируется, это очень трудная вещь, чтобы сделать это. Это может быть немного легче запомнить, но они требуют много времени, чтобы создать. Кроме того, в то время как люди не могут вычислить энтропию правильно, они никогда не будут уверены, что они создали достаточно. Даже если вы придумали умные и доказуемо безопасные инструкции, большинство людей просто не следовать за ними должным образом (и метод не будет больше не стандарт).
gglon сейчас офлайн Пожаловаться на gglon   Ответить с цитированием Мультицитирование сообщения от gglon Быстрый ответ на сообщение gglon

1 декабря 2013, 4:25:36 AM   # 12
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Если предположить, что ая-хххй дает 75bit, то су-гггг не добавляет еще 75bits, так как это та же стратегия и те же чемпионаты. Таким образом, вы получите только энтропию от повторения процедуры: 2bits + 5 почти случайных чисел (14bits) + bip38 (20) = 36bits.

Возможно, вы правы, но я подумал, что все комбинации и то и другое ключевые фразы были бы необходимы, чтобы сломать зашифрованный закрытый ключ. Так что я думаю, что полная энтропия и является аддитивной.

В любом случае, я ценю хороший вход для рассмотрения. Моя интуиция подсказывает мне, что, если основная структуру достаточно высокая энтропии, и некоторое человеческое запутанным запутывание применяются, в результате выход ключевой фразы будет безопасен. Но, как вы отмечаете, изощренность развития техники крекинга будет держать становится лучше.

Суть в том, что в то время как можно создать безопасный brainwallet с помощью метода запутывания человека генерируется, это очень трудная вещь, чтобы сделать это. Это может быть немного легче запомнить, но они требуют много времени, чтобы создать. Кроме того, в то время как люди не могут вычислить энтропию правильно, они никогда не будут уверены, что они создали достаточно. Даже если вы придумали умные и доказуемо безопасные инструкции, большинство людей просто не следовать за ними должным образом (и метод не будет больше не стандарт).

Очень хорошие пункты здесь. Тем не менее, вся наша Bitcoin совокупность процессов и методик являются довольно сложными и замысловатыми сами по себе. Мой самый большой страх безвозвратно потерять свои немногие BTCS. Я очень заинтригован шифрованных закрытых ключей и brainwallets - так это было интересное исследование для меня. Кроме того, мой маленький тест, я не знаю, буду ли я использовать мой подход к реальному.
Блосс сейчас офлайн Пожаловаться на Блосс   Ответить с цитированием Мультицитирование сообщения от Блосс Быстрый ответ на сообщение Блосс

1 декабря 2013, 2:24:49 PM   # 13
 
 
Сообщений: 12
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Я хотел бы добавить следующие примечания к этой дискуссии, если вы найдете их отношение:

  • Безопасность через маскировку плохо. Не делайте этого. Вы должен всегда предполагается, что злоумышленник знает ваши схемы генерации пароля.
  • В свете предыдущей точки, то только правильный способ генерации кошелька мозга должны выбрать символ или слова с достаточной энтропией в полном случайном образе. Например, 12 слово diceware (где случайный процесс является результатами бросать кубики). Злоумышленник, который знает, что вы использовали diceware, чтобы сгенерировать ключевую фразу не может восстановить любую информацию о нем.

Если вы не будете следовать этим элементарным методы безопасности, вы получите взломали. Не играйте с огнем, когда ваши деньги на карту.

plaprade сейчас офлайн Пожаловаться на plaprade   Ответить с цитированием Мультицитирование сообщения от plaprade Быстрый ответ на сообщение plaprade

3 декабря 2013, 4:11:27 AM   # 14
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Я ценю все хорошие советы от всех. Я думаю, что я буду держаться подальше от этого подхода, хотя я до сих пор трудно поверить, что кто-нибудь когда-либо обнаружил мои brainwallet ключевых фраз.

Так как я не буду использовать эту технику, я мог бы также раскрывать фактический подход я собирался использовать. Когда это ясно, как я затеняя ключевую фразу, я хотел бы получить комментарии с честными мыслями о том, существует ли вероятность того, что кто-то найдет passhphrase.

Во-первых, я только планировал использовать одну игру в шахматы (да, я использовал шахматную структуру). Это была длинная игра, с большим количеством движений для работы с. Это был Николич против Arsovic в 1989 году в Белграде. Так как я только собираюсь использовать эту одну игру для всех моих фраз, я только нужно помнить 4-значный PIN-код для подсказки, чтобы сформировать свою ключевую фразу. Это позволило мне использовать памятные ПИНы в моей жизни в качестве отправной точки.

Для этого примера, мой ПИН-код 1110, а это значит, что я начну на ходу # 11, и запись 10 ходов. Для моего первого запутывания, я не записывать последовательные шаги, а начать с ходу # 11, и индексировать движется по последовательности Фибоначчи. Таким образом, 10 движется, записанные являются: 11, 13, 16, 21, 29, 42, 63, 97, 152, 241. я сначала записывать ходы переменного белый, черный и т.д. Потом повторить шаги, но сделать противоположная последовательность переменного (черный, белый и т.д.). Это приводит к промежуточному результату:

Rb1g5c5Qe8Ne3Rc3Kg3Rh2Rc2Rd8f5b4g4Kh1Re8Be2Rb6Ke2Kd6Bc4

Мой последний запутывания должны взять промежуточный результат, и настроить каждый символ в позиции Finonacci. Если символ буквенный, то я изменю свое дело. Если это числовое, я заменить цифру с символом на ту же клавишу моей клавиатуры. (Т.е. "3" становится "#"). Это окончательное запутывание становится окончательным brainwallet ключевой фразой:

гв! г% c5qe8Ne # Rc3Kg3RH2Rc2Rd8f5b4g $ Kh1Re8Be2Rb6Ke2Kd6Bc $

Это вызвало 55 символов ключевую фразу, которая имеет кажущуюся 322 бит энтропии. Я понимаю, что это, кажется, так очень сложно, но я уверяю вас, что она прочно имплантирован в моей памяти. И я собирался оставить очень подробные инструкции для моей семьи в TrueCrypt контейнер, что они будут иметь доступ.

Вы действительно думаете, кто бы мог сгенерирована пароль с крекинг подходом?
Блосс сейчас офлайн Пожаловаться на Блосс   Ответить с цитированием Мультицитирование сообщения от Блосс Быстрый ответ на сообщение Блосс

3 декабря 2013, 4:33:48 AM   # 15
kjj
 
 
Сообщения: 1302
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Да, возможно. Может быть, не очень скоро.

Там не так много опубликованных игр. Там не так много последовательности ходов в игре. Ваш последний запутывания является то, что взломщики паролей уже проверить.
kjj сейчас офлайн Пожаловаться на kjj   Ответить с цитированием Мультицитирование сообщения от kjj Быстрый ответ на сообщение kjj

3 декабря 2013, 10:04:13 AM   # 16
 
 
Сообщения: 1848
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Так как я не буду использовать эту технику, я мог бы также раскрывать фактический подход я собирался использовать. Когда это ясно, как я затеняя ключевую фразу, я хотел бы получить комментарии с честными мыслями о том, существует ли вероятность того, что кто-то найдет passhphrase.

Просто создать бумажник, отправить 0.001 BTC к нему и ждать, пока кто-нибудь, чтобы взломать его.
dserrano5 сейчас офлайн Пожаловаться на dserrano5   Ответить с цитированием Мультицитирование сообщения от dserrano5 Быстрый ответ на сообщение dserrano5

3 декабря 2013, 10:07:46 AM   # 17
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Diceware это лучший способ для создания высокой энтропии ключевых фраз, шахта ~ 128 бит за десять слов, запомнил его в течение 10 секунд, а 256 бит энтропии ключевая фраза не должна быть гораздо труднее запомнить.
Дав сейчас офлайн Пожаловаться на Даву   Ответить с цитированием Мультицитирование сообщения от Дава Быстрый ответ на сообщение Дав

3 декабря 2013, 1:49:27 PM   # 18
 
 
Сообщений: 28
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Просто создать бумажник, отправить 0.001 BTC к нему и ждать, пока кто-нибудь, чтобы взломать его.

Я уже поставил 0.025 BTC в brainwallet используя вариации моей темы пару месяцев назад, и он по-прежнему безопасно там. Я буду следить за ним некоторое время.
Блосс сейчас офлайн Пожаловаться на Блосс   Ответить с цитированием Мультицитирование сообщения от Блосс Быстрый ответ на сообщение Блосс

3 декабря 2013, 3:26:57 PM   # 19
kjj
 
 
Сообщения: 1302
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Просто создать бумажник, отправить 0.001 BTC к нему и ждать, пока кто-нибудь, чтобы взломать его.

Я уже поставил 0.025 BTC в brainwallet используя вариации моей темы пару месяцев назад, и он по-прежнему безопасно там. Я буду следить за ним некоторое время.

Вы читали материал Гэвины об использовании караулов? Посмотрите на него, если у вас нет.
kjj сейчас офлайн Пожаловаться на kjj   Ответить с цитированием Мультицитирование сообщения от kjj Быстрый ответ на сообщение kjj

3 декабря 2013, 3:44:33 PM   # 20
 
 
Сообщения: 2002
Цитировать по имени
цитировать ответ
по умолчанию Re: Размышляя с высокой степенью защиты Детерминированных Brainwallet

Вы действительно думаете, кто бы мог сгенерирована пароль с крекинг подходом?

Как прирост Bitcoin в популярности, что более вероятно, чем намеренное крекинг является то, что кто-то (из более чем 7 миллиардов людей на земле), что также случается, чтобы быть фанатом как игры в шахматы и Фибоначчи accdentally использовать ту же последовательность, как вы ,

Люди просто не очень хорошо быть случайным. Мы просто не подключены таким образом. Мы склонны разделять интересы и образ мышления.

Даже если другие, которые любят шахматы и Фибоначчи не выбирают ту же самую последовательность, как вы, один из них может очень хорошо упомянуть в общественном форуме, что у него есть идея для использования шахматных матчей и последовательности Фибоначчи, чтобы создать brainwallet. В то время, хакер может создать программу для цикла через каждую опубликованную шахматную игру, применяя последовательность Фибоначчи к критериям отбора.

Столько, сколько мы все хотели бы думать, что мы единственный человек, способный выбрать конкретный шаблон для выбора информации, тот факт, что модель используется на всех является сильным свидетельством того, что кто-то еще в мире где бы придумать Та же идея в конце концов.
DannyHamilton сейчас офлайн Пожаловаться на DannyHamilton   Ответить с цитированием Мультицитирование сообщения от DannyHamilton Быстрый ответ на сообщение DannyHamilton



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW