Diceware
Ta strona prezentuje lepszą drogę do tworzenia bezpiecznych i łatwych do zapamiętania fraz haseł stosowanych przy szyfrowaniu oraz programach związanych z bezpieczeństwem. Informacje prezentowane tutaj mogą zostać użyte przez każdego. Nie trzeba znać się na kryptografi ani na matematyce. Jeśli wystarczająco troszczysz się o prywatność aby używać szyfrowania, poświęć kilka minut i dowiedz się jak robić to prawidłowo.
Oryginalna strona projktu znajduje się pod adresem: http://world.std.com/~reinhold/diceware.html
Co to jest fraza hasła (Passphrase) ? (tłumaczenie ze strony projektu)
(będe używał tego sformułowania, jako że trudno znaleźć polski odpowiednik słowa Passphrase) |
Fraza hasła jest zbiorem słów i znaków, które wpisujesz w komputer, aby udowodnić mu, że osobą wpisującą jesteś Ty. Wiele programów związanych z bezpieczeństwem pozwala na wpisanie frazy hasła zamiast zwykłego krótkiego hasła aby zwiększyć ochronę przed atakującymi.
Na przykład popularny program do szyfrowania stworzony przez Phila Zimmermanna PGP, wymaga utworzenia frazy hasła, którą musisz wprowadzić kiedy chcesz podpisać lub odszyfrować wiadomości. Podobnie robi wersja OpenSource, czyli GnuPG. Serwis internetowy HushMail dostarcza darmowe szyfrowanie poczty elektronicznej, ale jego bezpieczeństwo zależy prawie całkowicie od jakości wybranej przez Ciebie frazy hasła (zobacz Diceware FAQ jeśli planujesz użycie HushMail). Frazy haseł są także używane w programach do szyfrowania dysków. Powinieneś podążyć za instrukcjami Diceware i posiadać gotową frazę hasła przed utworzeniem kluczy PGP lub GPG, założniem nowego konta HushMail czy też szyfrowaniem dysku.Frazy haseł różnią się od zwykłych haseł tylko długością. Hasła (Passwords) są zwykle krótkie – sześć do dziesięciu znaków. Krótkie hasła są wystarczające do logowania do systemu komputerowego, który jest zaprogramowany tak, aby wykryć dużą ilość niepoprawnych prób, ale nie są wystarczająco bezpieczne dla systemów szyfrowania. Frazy haseł są zwykle o wiele dłuższe – typowo 20 do 40 znaków, czasem więcej. Czym dłuższe, tym bezpieczniejsze. Nowoczesne frazy haseł zostały wynalezione przez Sigmund N. Porter w 1982r.
Wybranie dobrej frazy hasła to jedna z najistotniejszych rzeczy, które możesz zrobić aby zabezpieczyć prywatność swoich danych komputerowych i wiadomości elektroniczych.
|
Co to jest DiceWare ? |
Diceware jest metodą wybrania frazy hasła, która używa kości (do gry) aby wybrać losowo słowa ze specjalnej listy nazywanej Listą Słów Diceware (Diceware Word List). Każde słowo w liście jest poprzedzone przez pięciocyfrową liczbę. Wszystkie cyfry mają wartość od jednego do sześciu, co pozwala na użycie wyniku rzutu pięciu kości aby wybrać unikalne słowo z listy.Oto krótki wyciąg z listy słów Diceware:
16655 clause 16656 claw 16661 clay 16662 clean 16663 clear 16664 cleat 16665 cleft 16666 clerk 21111 cliche 21112 click 21113 cliff 21114 climb 21115 clime 21116 cling 21121 clink 21122 clint 21123 clio 21124 clip 21125 clive 21126 cloak 21131 clock
|
Używanie Diceware |
Aby użyć listy Diceware będziesz potrzebować co najmniej jednej kości. Kości można znaleźć w wielu grach planszowych, lub kupić osobno np. w sklepie z zabawkami. Toys”R”Us sprzedaje pakiet pięciu kości za cenę około dolara. Możesz zakupić pięć kasynowych kości on-line w Casinocom.com za około 11 dolarów, ale to przesada, jak dla tego zastosowania.
Nie używaj programu komputerowego ani innego elektronicznego generatora rzutów !
Przykład: Przypuśćmy, że chcesz utworzyć frazę hasła składającą się z pięciu słów, tak jak zalecamy dla większości użytkowników. Będziesz potrzebować 5 rzutów pięcioma kostkami lub 25 rzutów jedną. Powiedzmy, że wyszły tak: 1, 6, 6, 6, 5, 1, 5, 6, 5, 3, 5, 6, 3, 2, 2, 3, 5, 6, 1, 6, 6, 5, 2, 2 i 4 Zapisujesz wyniki na kartce papieru w grupach po pięć: 1 6 6 6 5 1 5 6 5 3 5 6 3 2 2 3 5 6 1 6 6 5 2 2 4 Teraz szukasz każdej grupy pięciu cyfr w liście słów Diceware i zapisujesz słowo znajdujące się obok liczby: 1 6 6 6 5 cleft 1 5 6 5 3 cam 5 6 3 2 2 synod 3 5 6 1 6 lacy 6 5 2 2 4 yr Twoja fraza hasła brzmi więc: cleft cam synod lacy yr |
Kilka sztuczek |
|
Opcjonalne rzeczy, których na prawdę nie musisz wiedzieć |
|
Dlaczego Diceware ? |
Istnieje wiele różnych zaleceń dostępnych w Internecie odnośnie tego jak wybrać frazę hasła. Wiele jest dobrych, kilka jest złych, ale prawie wszystkie wymagają od użytkownika osądzenia co będzie trudne do zgadnięcia przez kogoś innego. Niektóre nie zawierają wskazówek jak to zrobić, inne wymagają od Ciebie skomplikowanych obliczeń matematycznych. W przeciwieństwie do powyższych, metoda generowania frazy hasła Diceware jest:
Recepturalna natura Diceware jest bardzo ważna dla nowych użytkowników szyfrowania. Oto doświadczenia jednej osoby wysłane na grupę news alt.security.pgp w Styczniu 1996r:
Jeśli by użyła Diceware, pierwsza fraza hasła siostry autora byłaby całkowicie bezpieczna i znana tylko jej. Pamiętaj: przy kryptografii opartej na kluczu publicznym, bezpieczeństwo Twojej wiadomości zależy od frazy hasła odbiorcy. Rozpowszechnij więc kilka słów o Diceware ! |
Linki i odnośniki: |
Aby uzyskać więcej informacji odnośnie fraz haseł i Diceware sprawdź następujące:
Diceware FAQ: Pytania i odpowiedzi dla ludzi, którzy chcą wiedzieć więcej o Diceware i generacji fraz haseł. Lista słów Diceware, lista w formacie PostScript, Lista słów Beale’a, lista Diceware8k do komputerowej generacji. Przegląd użycia fraz haseł PGP Mała ankieta, którą uruchomiłem, aby dowiedzieć się czego używają użytkownicy PGP do tworzenia fraz haseł i kilka sugestii dla udoskonalenia. Diceware do Generowania Fraz Haseł i Innych Aplikacji Kryptograficznych: Zawiera informacje o innych zastosowaniach Diceware oraz analizę bezpieczeństwa Diceware. Zabezpieczanie haseł opracowane przez Gary McGraw i John Viega, artykuł w IBM Developerworks Security Library omawiający hasła, frazy haseł i Diceware. Passgen: Aplet Javy do generowania haseł Używa opóźnień klawiatury do generowania losowych haseł bazujących na wybranym formacie. Nie tak bezpieczny jak metoda Diceware, ale Źródła Szumów Losowych: Kolekcja informacji o źródłach losowości do zastosowania w komputerach. Strona CipherSaber: Naucz się jak zbudować własny program do silnego szyfrowania. To łatwiejsze niż myślisz ! Inne Dokumenty dotyczące Kryptografii stworzone przez Arnold Reinhold P=?NP — who Cares?, Cryptanalysis of Histocompatibility, itp. S. N. Porter, A Password Extension for Improved Human Factors, Advances in Cryptology: A Report on CRYPTO 81, Allen Gersho, editor, volume 0, U.C. Santa Barbara Dept. of Elec. and Computer Eng., Santa Barbara, 1982. Pages 81–81. Also in Computers & Security, Vol. 1. No. 1, 1982, North Holland Press. Oren Tirosh posiada stronę poświęconą używaniu list słów do reprezentacji wielkich liczb dla celów kryptograficznych i innych. Zawiera odnośniki do wielu interesujących list słów. |
Inne języki: |
Japońska wersja strony Diceware przetłumaczona i utrzymywana przez Hiroshi Yuki.
Chińska wersja strony Diceware przetłumaczona przez Lian. Fińska wersja strony Diceware, przetłumaczona przez Kai Puolamaki, zawiera Fińską listę słów. Oto przykład frazy hasła Noppaware („noppa” oznacza po Fińsku kostkę): olli kukot hoveli hintaa airoja Francuska wersja strony Diceware przetłumaczona przez Joachim Dubuquoy-Portois. Polska wersja strony Diceware przetłumaczona przez Piotr (DrFugazi) Tarnowski Niemiecka lista słów dostarczona przez Benjamin Tenne na warunkach GNU General Public License. Oto przykład niemieckiej frazy hasła: distel ist landen kammer puffen Hiszpańska lista słów dostarczona przez Manuel Palao. Polska lista słów Diceware wygenerowana przez Piotr (DrFugazi) Tarnowski. Diceware Kit zawiera instrukcje jak utworzyć listę słów Diceware dla innych języków. Specjalne podziękowania dla wszystkich tłumaczy. |
Więcej informacji o PGP: |
Internet Gurus Central — Introduction to PGP
MIT’s Distribution Site for PGP |
Inne FAQ: |
Tutaj jest kilka innych stron z zaleceniami, jak utworzyć frazę hasła. Nie sugeruję, że informacje na tych stronach są złe, po prostu uważam, że mogą być zbyt skomplikowane dla większości ludzi. Obejrzyj je i osądź sam.
Passphrase FAQ by Randall T. Williams |