id: Гость   вход   регистрация
текущее время 16:16 28/03/2024
Автор темы: Гость, тема открыта 23/06/2004 14:24 Печать
http://www.pgpru.com/Форум/Криптография/ЗамечанияПофонетическомуПаролю
создать
просмотр
ссылки

Замечания по "фонетическому паролю"


>> Таблица ... построена методом ... комбинирования согласных b, d, g, h, k, l, m, n, p, r, s, t, z и гласных a, e, i, o, u. ... Согласные c, f, j, q, v, w, x, y исключены из списков комбинирования...


Чисто теоретически это серьезно сокращает парольный алфавит, и так не сильно широкий в английском языке. Да, можно расширить алфавит знаками препинания и БОЛЬШИМИ буковами... Но много не накомбинируешь – потеряется смысл всей затеи.


Стоит ли следовать этому методу?


 
Комментарии
— SATtva (23/06/2004 14:57)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Да, сокращение числа используемых символов снижает энтропию пароля. Но при достаточной длине порядка 20-30 и более символов с непредсказуемости, которая, собственно, и обеспечивается этой методикой, это не будет иметь принципиального значения.

Попробуйте сами посчитать количество возможных комбинаций для 30-значного пароля со свободой в 19 комбинаций (это только строчные буквы плюс пробел) на каждую позицию. Как можете догадаться, такой пароль не поддаётся атакам "по словарю".

В любом случае, эту методику стоит использовать только как базис и довольно полезно в составе более сложных и комплексных ключевых фраз.
— unknown (11/09/2004 16:58)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Вот здесь есть альтернативный метод – он более громоздкий в использовании – надо распечатать специальный пронумерованный словарь из большого количества коротких слов и побрасывать кубик :-) для генерации пароля. Зато, можно точно высчитать энтропию пароля, если ухитритесь вызубрить фразу из десяти слов – то как раз будет 128 бит.



www.diceware.com
http://world.std.com/~reinhold/diceware.html
— Гость (13/12/2007 14:15)   <#>
и составить стихи с этими словами. В принипе, можно сочинить уйму стихов по каждому случаю :)

а если ещё добавить вставки псевдографики...
а если ещё записать слова в *своем* алфавите, где, например, каждый звук описывается ascii-слогом...

Короче, дело ограничивается даже
— Гость (13/12/2007 14:16)   <#>
ленью, а скорее фантазией.
— poptalk (14/12/2007 06:44)   профиль/связь   <#>
комментариев: 271   документов: 13   редакций: 4
и составить стихи с этими словами. В принипе, можно сочинить уйму стихов по каждому случаю :)

Поэтому каждый человек должен быть поэтом. Если не для духовного развития, то хотя бы для запоминания паролей. :-)
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3