Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Метод генерации парольных фраз с помощью костей
Method for generating passphrases using dice
Diceware — это метод создания парольных фраз, паролей и других криптографических переменных с использованием обычных игральных костей в качестве аппаратного генератора случайных чисел. Для каждого слова в парольной фразе требуется пять бросков шестигранной кости. Числа от 1 до 6, выпавшие на костях, собираются в пятизначное число, например, 43146. Это число затем используется для поиска слова в криптографическом списке слов. В оригинальном списке Diceware 43146 соответствует слову "munch". Генерируя несколько слов последовательно, таким образом можно случайным образом построить длинную парольную фразу. Список слов Diceware — это любой список уникальных слов, желательно тех, которые пользователю будет легко написать и запомнить. Содержание списка слов не нуждается в какой-либо защите или сокрытии, поскольку безопасность парольной фразы Diceware определяется количеством выбранных слов и количеством слов, из которых может быть взято каждое выбранное слово. Списки были составлены для нескольких языков, включая баскский, болгарский, каталанский, китайский, чешский, датский, голландский, английский, эсперанто, эстонский, финский, французский, немецкий, греческий, иврит, венгерский, итальянский, японский, латинский, маори, норвежский, польский, португальский, румынский, русский, словацкий, словенский, испанский, шведский и турецкий. Уровень непредсказуемости парольной фразы Diceware можно легко рассчитать: каждое слово добавляет 12,9 бита энтропии к парольной фразе (то есть, битов). Изначально, в 1995 году, создатель Diceware Арнольд Рейнхольд считал пять слов (64,6) минимальной длиной, необходимой для средних пользователей. Однако в 2014 году Рейнхольд начал рекомендовать использовать не менее шести слов (77,5). Этот уровень непредсказуемости предполагает, что потенциальные злоумышленники знают три вещи: что Diceware был использован для генерации парольной фразы, конкретный использованный список слов и точное количество слов, составляющих парольную фразу. Если у атакующего меньше информации, энтропия может быть больше 12,9. Приведенные выше вычисления энтропии алгоритма Diceware предполагают, что, как рекомендовал автор Diceware, каждое слово разделено пробелом. Если вместо этого слова просто объединяются, рассчитанная энтропия немного уменьшается из-за избыточности; например, трехсловные фразы Diceware "in put clammy" и "input clam my" становятся идентичными, если пробелы удалены.
Diceware is a method for creating passphrases, passwords, and other cryptographic variables using ordinary dice as a hardware random number generator. For each word in the passphrase, five rolls of a six sided die are required. The numbers from 1 to 6 that come up in the rolls are assembled as a five digit number, e. g. 43146. That number is then used to look up a word in a cryptographic word list. In the original Diceware list 43146 corresponds to munch. By generating several words in sequence, a lengthy passphrase can thus be constructed randomly. A Diceware word list is any list of unique words, preferably ones the user will find easy to spell and to remember. The contents of the word list do not have to be protected or concealed in any way, as the security of a Diceware passphrase is in the number of words selected, and the number of words each selected word could be taken from. Lists have been compiled for several languages, including Basque, Bulgarian, Catalan, Chinese, Czech, Danish, Dutch, English, Esperanto, Estonian, Finnish, French, German, Greek, Hebrew, Hungarian, Italian, Japanese, Latin, Māori, Norwegian, Polish, Portuguese, Romanian, Russian, Slovak, Slovenian, Spanish, Swedish and Turkish. The level of unpredictability of a Diceware passphrase can be easily calculated: each word adds 12.9 bits of entropy to the passphrase (that is, bits). Originally, in 1995, Diceware creator Arnold Reinhold considered five words (64.6) the minimal length needed by average users. However, in 2014 Reinhold started recommending that at least six words (77.5) be used. This level of unpredictability assumes that potential attackers know three things: that Diceware has been used to generate the passphrase, the particular word list used, and exactly how many words make up the passphrase. If the attacker has less information, the entropy can be greater than 12.9. The above calculations of the Diceware algorithm's entropy assume that, as recommended by Diceware's author, each word is separated by a space. If, instead, words are simply concatenated, the calculated entropy is slightly reduced due to redundancy; for example, the three word Diceware phrases "in put clammy" and "input clam my" become identical if the spaces are removed.
Списки слов EFF
Фонд электронных рубежей опубликовал три альтернативных списка английских слов для дисайса в 2016 году, дополнительно подчеркивая простоту запоминания и избегая малоизвестных, абстрактных или иным образом проблемных слов; одним из недостатков является то, что типичные фразы пароля в стиле EFF требуют ввода большего количества символов.
The Electronic Frontier Foundation published three alternative English diceware word lists in 2016, further emphasizing ease of memorization with a bias against obscure, abstract or otherwise problematic words; one tradeoff is that typical EFF style passphrases require typing a larger number of characters.