Введение

Последовательность слов, используемых для получения доступа

Парольная фраза — это последовательность слов или другого текста, используемая для контроля доступа к компьютерной системе, программе или данным. Она аналогична паролю по способу применения, но парольная фраза, как правило, длиннее для повышения безопасности. Парольные фразы часто используются для контроля доступа к криптографическим программам и системам, а также для управления их работой, особенно тем, которые генерируют ключ шифрования на основе парольной фразы. Происхождение термина аналогично происхождению термина "пароль". Считается, что современное понятие парольных фраз было изобретено Сигмундом Н. Портером в 1982 году.

Примеры методов

Один из методов создания надежной парольной фразы — использование игральных костей для случайного выбора слов из длинного списка, техника, часто называемая diceware. Хотя такая подборка слов может показаться нарушением правила "не из словаря", безопасность основана исключительно на большом количестве возможных комбинаций при выборе слов из списка, а не на секретности самих слов. Например, если в списке 7776 слов и выбрано шесть слов случайным образом, то существует 7776⁶ = 221 073 919 720 733 357 899 776 комбинаций, обеспечивающих около 78 бит энтропии. (Число 7776 было выбрано для того, чтобы слова можно было выбирать, бросая пять игральных костей. 7776 = 6⁵) Затем случайные последовательности слов можно запоминать, используя такие методы, как метод локусов (дворец памяти). Другой способ — выбрать две фразы, преобразовать одну в акроним и включить его во вторую, чтобы сформировать окончательную парольную фразу. Например, используя два упражнения для набора текста на английском языке, мы получаем следующее. Фраза "The quick brown fox jumps over the lazy dog" (Быстрая коричневая лиса перепрыгивает через ленивую собаку) превращается в "tqbfjotld". Включение этого акронима во фразу "Now is the time for all good men to come to the aid of their country" (Сейчас время для всех благородных людей прийти на помощь своей стране) может привести к парольной фразе: "Now is the time for all good tqbfjotld to come to the aid of their country". Здесь следует отметить несколько моментов, объясняющих, почему этот пример парольной фразы не является хорошим. Она была опубликована и поэтому должна быть избегнута всеми. Она длинная (что теоретически является значительным преимуществом) и требует хороших навыков набора текста, поскольку ошибки при наборе более вероятны для длинных фраз. Специалисты и организации, серьезно занимающиеся взломом компьютерной безопасности, составили списки паролей, полученных таким образом из наиболее распространенных цитат, текстов песен и т. д. Часто задаваемые вопросы о паролях PGP предлагают процедуру, которая пытается найти лучший баланс между теоретической безопасностью и практичностью, чем этот пример. Все процедуры выбора парольной фразы предполагают компромисс между безопасностью и удобством использования; безопасность должна быть как минимум "достаточной", но не "чрезмерно" усложняющей жизнь пользователям. Оба критерия следует оценивать с учетом конкретной ситуации. Дополнительный способ противодействия атакам полным перебором — получить ключ из парольной фразы, используя намеренно медленную хеш-функцию, такую как PBKDF2, описанную в RFC 2898.

Поддержка Windows

Если обратная совместимость с Microsoft LAN Manager не требуется, в версиях Windows NT (включая Windows 2000, Windows XP и более поздние) в качестве замены пароля Windows можно использовать парольную фразу. Если парольная фраза длиннее 14 символов, это также предотвратит генерацию очень слабого LM-хэша.

Поддержка Unix

В последних версиях Unix-подобных операционных систем, таких как Linux, OpenBSD, NetBSD, Solaris и FreeBSD, можно использовать парольные фразы длиной до 255 символов.