Comprendo le basi del perché il diceware produce una buona sicurezza e perché sette passphrase di parole sono una buona idea in questi giorni.
Il FEP ha prodotto utili elenchi di diceware aggiornati che eliminano il fastidio di memorizzare le passphrame del diceware. (vedi link )
Ma una passphrase di sette parole anche usando la nuova lunga lista di diceware di EFF può ancora essere difficile da ricordare. Certo, nel tempo, molte persone lo ricorderanno, ma mi sono chiesto se non c'è un modo più semplice per ottenere sicurezza e memorabilità.
(Ci scusiamo se questo è un ripasso di qualcosa che persone molto più intelligenti hanno già pensato.)
Poiché la conoscenza dell'elenco di diceware è irrilevante, poiché solo la lunghezza dell'elenco di parole univoche contribuisce all'entropia, quindi presumibilmente scegliere da più elenchi è altrettanto sicuro che scegliere in continuazione da una lista.
Quindi perché non creare quattro liste separate, ciascuna con 7.776 parole, ma ognuna strettamente limitata a a) aggettivi, b) nomi, c) verbi e d) avverbi?
Una passphrase diceware verrà creata normalmente, tirando 5 dadi per ogni parola.
Tuttavia, supponendo di puntare a una passphrase di sette parole, sceglieremmo:
parola 1 dall'elenco a (aggettivi) parola 2 dalla lista b (nomi) parola 3 dalla lista c (verbi) parola 4 dalla lista b (nomi) parola 5 dalla lista d (avverbi)
Ciò produrrebbe una frase inglese del modulo:
aggettivo sostantivo verbo sostantivo avverbio (ad esempio, il caminetto blu mangia vivacemente il cane)
che sarebbe probabilmente bizzarro ma anche facilmente memorizzabile per la maggior parte delle persone (con meno entropia di una passphrase di cinque parole scelta dalla lista diceware standard o dalla lunga lista di diceware migliorata di EFF).
Tuttavia non è abbastanza lungo per sicurezza, quindi potremmo continuare e scegliere:
parola 6 dalla lista b (nomi) parola 7 dalla lista d (avverbi)
risultante in una passphrase di 7 parole del modulo:
aggettivo sostantivo verbo sostantivo avverbio sostantivo avverbio (ad esempio, il camino blu mangia abbastanza a sufficienza il cane)
Sbattere un "e" tra la quinta e la sesta parola e la frase probabilmente è facilmente memorabile. Presumibilmente il "e" non può diminuire la sicurezza perché, pur sapendolo, abbiamo ancora 7776 ^ 7 combinazioni di parole nella frase.
Presumo che il problema più grande con questo schema è che potrebbero non esserci 7.776 avverbi in lingua inglese (o forse ci sono?).
In questo caso, possiamo ancora usare uno schema simile, usando due frasi costruite solo da liste di aggettivi (di cui ci sono probabilmente un ordine di grandezza più del necessario in inglese), nomi e verbi, in questo modo:
parola 1 dall'elenco a (aggettivi) parola 2 dalla lista b (nomi) parola 3 dalla lista c (verbi) parola 4 dalla lista b (nomi) parola 5 dalla lista b (nomi) parola 6 dalla lista c (verbi) parola 7 dalla lista b (nomi)
Sbatti un punto e virgola o un punto tra le parole 4 e 5 se vuoi e ottieni qualcosa di simile a questo:
aggettivo nome verbo nome sostantivo verbo nome (ad esempio, il camino blu mangia il cane, la televisione vola la pizza)
Immagino che questi tipi di frasi siano più facilmente memorizzabili per la maggior parte delle persone perché creano immagini d'azione che le persone possono ricordare facilmente. Nell'esempio sopra, sarebbe di un camino blu mangiare un cane, mentre una TV sta volando su una pizza.
Una passphrase di 8 parole potrebbe essere fatta includendo anche un aggettivo nella seconda frase, ovviamente.
Questa è una strategia già esplorata?
Ha noti punti deboli?
Esistono elenchi diceware di nomi, verbi e aggettivi? (E gli avverbi?)