Tutti conoscono le parole usate nelle diceware password (tutte 6 ^ 5 = 7776 parole sono pubblicato ) - sono tutte parole comuni. Tutti sembrano sapere che non dovremmo usare le parole del dizionario per le password perché l '"attacco del dizionario" può indovinare rapidamente una singola parola del dizionario. Quindi sembra ragionevole saltare alla conclusione che un attacco di dizionario può anche indovinare una passphrase Diceware abbastanza rapidamente.
Può un attacco di dizionario montato ora (2012) aprire una passphrase di Diceware prima del 2033?
In particolare, è l'affermazione sulla pagina di Diceware "Si ritiene che una frase di sette parole sia in grado di rendere gli attacchi sulla passphrase non fattibili fino al 2033." accurate?
È ancora vero anche se l'hacker sa che uso sempre le passphrase di Diceware e sa quale lingua uso?
In che modo una passphrase Diceware di cinque parole è paragonabile alla raccomandazione comune di 9 caratteri "senza senso" dall'aspetto completamente casuale?
(Sto facendo una domanda molto specifica sui consigli sulla pagina Diceware, in quanto domande correlate passphrase - parole minuscole e dizionario e XKCD # 936: password complessa breve o passphrase lunga del dizionario ? sembrano essere sviati su cose che non sono passphrase di Diceware).