Diceware

Ta strona prezentuje lepszą drogę do tworzenia bezpiecznych i łatwych do zapamiętania fraz haseł stosowanych przy szyfrowaniu oraz programach związanych z bezpieczeństwem. Informacje prezentowane tutaj mogą zostać użyte przez każdego. Nie trzeba znać się na kryptografi ani na matematyce. Jeśli wystarczająco troszczysz się o prywatność aby używać szyfrowania, poświęć kilka minut i dowiedz się jak robić to prawidłowo.
Oryginalna strona projktu znajduje się pod adresem: http://world.std.com/~reinhold/diceware.html
| Co to jest fraza hasła (Passphrase) ? (tłumaczenie ze strony projektu) (będe używał tego sformułowania, jako że trudno znaleźć polski odpowiednik słowa Passphrase) |
|
Fraza hasła jest zbiorem słów i znaków, które wpisujesz w komputer, aby udowodnić mu, że osobą wpisującą jesteś Ty.
Wiele programów związanych z bezpieczeństwem pozwala na wpisanie frazy hasła zamiast zwykłego krótkiego hasła aby
zwiększyć ochronę przed atakującymi. Na przykład popularny program do szyfrowania stworzony przez Phila Zimmermanna PGP, wymaga utworzenia frazy hasła, którą musisz wprowadzić kiedy chcesz podpisać lub odszyfrować wiadomości. Podobnie robi wersja OpenSource, czyli GnuPG. Serwis internetowy HushMail dostarcza darmowe szyfrowanie poczty elektronicznej, ale jego bezpieczeństwo zależy prawie całkowicie od jakości wybranej przez Ciebie frazy hasła (zobacz Diceware FAQ jeśli planujesz użycie HushMail). Frazy haseł są także używane w programach do szyfrowania dysków. Powinieneś podążyć za instrukcjami Diceware i posiadać gotową frazę hasła przed utworzeniem kluczy PGP lub GPG, założniem nowego konta HushMail czy też szyfrowaniem dysku. Frazy haseł różnią się od zwykłych haseł tylko długością. Hasła (Passwords) są zwykle krótkie - sześć do dziesięciu znaków. Krótkie hasła są wystarczające do logowania do systemu komputerowego, który jest zaprogramowany tak, aby wykryć dużą ilość niepoprawnych prób, ale nie są wystarczająco bezpieczne dla systemów szyfrowania. Frazy haseł są zwykle o wiele dłuższe - typowo 20 do 40 znaków, czasem więcej. Czym dłuższe, tym bezpieczniejsze. Nowoczesne frazy haseł zostały wynalezione przez Sigmund N. Porter w 1982r. Jeśli wszystko, co potrzebujesz teraz, to hasło do logowania - kliknij tutaj. W przeciwnym wypadku - czytaj dalej. Wybranie dobrej frazy hasła to jedna z najistotniejszych rzeczy, które możesz zrobić aby zabezpieczyć prywatność swoich danych komputerowych i wiadomości elektroniczych. Fraza hasła powinna być:
|
|
Diceware jest metodą wybrania frazy hasła, która używa kości (do gry) aby wybrać losowo słowa ze specjalnej listy nazywanej Listą Słów Diceware (Diceware Word List). Każde słowo w liście jest poprzedzone przez pięciocyfrową liczbę. Wszystkie cyfry mają wartość od jednego do sześciu, co pozwala na użycie wyniku rzutu pięciu kości aby wybrać unikalne słowo z listy. Oto krótki wyciąg z listy słów Diceware: 16655 clause
16656 claw
16661 clay
16662 clean
16663 clear
16664 cleat
16665 cleft
16666 clerk
21111 cliche
21112 click
21113 cliff
21114 climb
21115 clime
21116 cling
21121 clink
21122 clint
21123 clio
21124 clip
21125 clive
21126 cloak
21131 clock
Kompletna lista zawiera 7776 krótkich angielskich słów,
skrótów oraz łatwych do zapamiętania łańcuchów znaków.
Średnia długość słowa wynosi około 4.2 znaków. Największe
słowa są sześcioznakowe. Lista bazuje na dłuższej liście
słów opublikowanej na grupie news sci.crypt przez
Peter Kwangjun Suk. Alternatywna
lista zredagowana przez Alan Beale, zawiera mniej
amerykanizmów i obskurnych słów. Są także listy dla kilku innych języków. Możesz
także ściągnąć listę
słów w formacie PostScript. |
|
Aby użyć listy Diceware będziesz potrzebować co najmniej
jednej kości. Kości można znaleźć w wielu grach
planszowych, lub kupić osobno np. w sklepie z zabawkami. Toys"R"Us
sprzedaje pakiet pięciu kości za cenę około dolara. Możesz
zakupić pięć
kasynowych kości on-line w Casinocom.com
za około 11 dolarów, ale to przesada, jak dla tego
zastosowania. Nie używaj programu komputerowego ani innego elektronicznego generatora rzutów !
Przypuśćmy, że chcesz utworzyć frazę hasła składającą się z pięciu słów, tak jak zalecamy dla większości użytkowników. Będziesz potrzebować 5 rzutów pięcioma kostkami lub 25 rzutów jedną. Powiedzmy, że wyszły tak: 1, 6, 6, 6, 5, 1, 5, 6, 5, 3, 5, 6, 3, 2, 2, 3, 5, 6,
1, 6, 6, 5, 2, 2 i 4
Zapisujesz wyniki na kartce papieru w grupach po
pięć: 1 6 6 6 5
1 5 6 5 3
5 6 3 2 2
3 5 6 1 6
6 5 2 2 4
Teraz szukasz każdej grupy pięciu cyfr w liście słów
Diceware i zapisujesz słowo znajdujące się obok
liczby: 1 6 6 6 5 cleft
1 5 6 5 3 cam
5 6 3 2 2 synod
3 5 6 1 6 lacy
6 5 2 2 4 yr
Twoja fraza hasła brzmi więc:cleft cam synod lacy yr |
|
|
Istnieje wiele różnych zaleceń
dostępnych w Internecie odnośnie tego jak wybrać frazę
hasła. Wiele jest dobrych, kilka jest złych, ale prawie
wszystkie wymagają od użytkownika osądzenia co będzie
trudne do zgadnięcia przez kogoś innego. Niektóre nie
zawierają wskazówek jak to zrobić, inne wymagają od Ciebie
skomplikowanych obliczeń matematycznych. W przeciwieństwie
do powyższych, metoda generowania frazy hasła Diceware
jest:
Recepturalna natura Diceware jest bardzo ważna dla nowych użytkowników szyfrowania. Oto doświadczenia jednej osoby wysłane na grupę news alt.security.pgp w Styczniu 1996r: Jeśli by użyła Diceware, pierwsza fraza hasła siostry autora byłaby całkowicie bezpieczna i znana tylko jej. Pamiętaj: przy kryptografii opartej na kluczu publicznym, bezpieczeństwo Twojej wiadomości zależy od frazy hasła odbiorcy. Rozpowszechnij więc kilka słów o Diceware ! |
| Linki i odnośniki: |
| Aby uzyskać więcej informacji odnośnie fraz haseł i
Diceware sprawdź następujące: Diceware FAQ: Pytania i odpowiedzi dla ludzi, którzy chcą wiedzieć więcej o Diceware i generacji fraz haseł. Lista słów Diceware, lista w formacie PostScript, Lista słów Beale'a, lista Diceware8k do komputerowej generacji. Przegląd użycia fraz haseł PGP Mała ankieta, którą uruchomiłem, aby dowiedzieć się czego używają użytkownicy PGP do tworzenia fraz haseł i kilka sugestii dla udoskonalenia. Diceware do Generowania Fraz Haseł i Innych Aplikacji Kryptograficznych: Zawiera informacje o innych zastosowaniach Diceware oraz analizę bezpieczeństwa Diceware. Zabezpieczanie haseł opracowane przez Gary McGraw i John Viega, artykuł w IBM Developerworks Security Library omawiający hasła, frazy haseł i Diceware. Passgen: Aplet Javy do generowania haseł Używa opóźnień klawiatury do generowania losowych haseł bazujących na wybranym formacie. Nie tak bezpieczny jak metoda Diceware, ale adekwatny dla haseł logowania i podobnych aplikacji. Dołączony kod źródłowy. Źródła Szumów Losowych: Kolekcja informacji o źródłach losowości do zastosowania w komputerach. Strona CipherSaber: Naucz się jak zbudować własny program do silnego szyfrowania. To łatwiejsze niż myślisz ! Inne Dokumenty dotyczące Kryptografii stworzone przez Arnold Reinhold P=?NP -- who Cares?, Cryptanalysis of Histocompatibility, itp. S. N. Porter, A Password Extension for Improved Human Factors, Advances in Cryptology: A Report on CRYPTO 81, Allen Gersho, editor, volume 0, U.C. Santa Barbara Dept. of Elec. and Computer Eng., Santa Barbara, 1982. Pages 81--81. Also in Computers & Security, Vol. 1. No. 1, 1982, North Holland Press. Oren Tirosh posiada stronę poświęconą używaniu list słów do reprezentacji wielkich liczb dla celów kryptograficznych i innych. Zawiera odnośniki do wielu interesujących list słów. |
| Inne języki: |
|
Japońska wersja
strony Diceware przetłumaczona i utrzymywana przez
Hiroshi Yuki. Chińska wersja strony Diceware przetłumaczona przez Lian. Fińska wersja strony Diceware, przetłumaczona przez Kai Puolamaki, zawiera Fińską listę słów. Oto przykład frazy hasła Noppaware ("noppa" oznacza po Fińsku kostkę): Francuska wersja strony Diceware przetłumaczona przez Joachim Dubuquoy-Portois.olli kukot hoveli hintaa airoja Polska wersja strony Diceware przetłumaczona przez Piotr (DrFugazi) Tarnowski. Niemiecka lista słów dostarczona przez Benjamin Tenne na warunkach GNU General Public License. Oto przykład niemieckiej frazy hasła: Hiszpańska lista słów dostarczona przez Manuel Palao.distel ist landen kammer puffen Polska lista słów Diceware wygenerowana przez Piotr (DrFugazi) Tarnowski. Diceware Kit zawiera instrukcje jak utworzyć listę słów Diceware dla innych języków. Specjalne podziękowania dla wszystkich tłumaczy. |
| Więcej informacji o PGP: |
| Internet Gurus Central
-- Introduction to PGP MIT's Distribution Site for PGP PGP International Home Page Fran Litterio's Cryptography, PGP and Your Privacy Page PGP Home Page PGP-Basics Newsgroup on Yahoo |
| Inne FAQ: |
|
Tutaj jest kilka innych stron z zaleceniami, jak utworzyć frazę hasła. Nie sugeruję, że informacje na tych stronach są złe, po prostu uważam, że mogą być zbyt skomplikowane dla większości ludzi. Obejrzyj je i osądź sam. Passphrase FAQ by Randall T. Williams |
| Załącznik | Wielkość |
|---|---|
| dicelist-pl.txt | 90.3 KB |
