Diceware

aus Wikipedia, der freien Enzyklopädie
Dies ist eine alte Version dieser Seite, zuletzt bearbeitet am 23. September 2016 um 22:51 Uhr durch Rugk (Diskussion | Beiträge) (→‎Wortlisten: wort vergessen). Sie kann sich erheblich von der aktuellen Version unterscheiden.
Zur Navigation springen Zur Suche springen
Würfel

Diceware ist eine einfache Methode, sichere und leicht erinnerbare Passwörter und Passphrasen mit Hilfe eines Würfels zu erzeugen.

Für die Erzeugung einer Passphrase werden mehrere Wörter aus einer speziellen Wortliste ausgewählt und aneinander gehängt. Die Wörter werden mittels eines Würfels, der hier als Zufallszahlengenerator dient, ermittelt. Für jedes Wort werden fünf Würfelwürfe gebraucht, deren Augen als Ziffern einer fünfstelligen senären Zahl dienen, beispielsweise 43142. Anhand dieser Zahl wird das zugehörige Wort aus der Wortliste ausgewählt. In der deutschen Wortliste entspricht 43142 dem Wort merken.

Trotz der großen Länge der Passphrasen kann man sich gut an sie erinnern, da die einzelnen Wörter als Einheiten gemerkt werden können. Die Anzahl der Wörter in einer Passphrase hängt von der gewünschten Sicherheit ab.

Beispiel

1. Es wird mit einem Würfel fünfmal gewürfelt. Die Zahlen in unserem Beispiel lauten 4, 3, 1, 4 und 2.

2. Das zugehörige Wort wird in der Wortliste nachgeschlagen. In unserem Beispiel ist es das Wort merken.

3. Die Schritte 1 und 2 werden viermal wiederholt. Insgesamt ergeben sich in unserem Beispiel folgende Zahl-Wort-Paare:

43142 merken
15613 boom
22543 ekd
66445 zonen
51615 ragt

4. Die Passphrase für unser Beispiel lautet somit merken boom ekd zonen ragt.

Wichtig ist hierbei, dass die Bedeutung der einzelnen Wörter bekannt ist oder diese durch eine improvisierte Geschichte verbunden werden.

Sicherheitsberechnung

Ein Vorteil der Diceware-Methode ist, dass die Vorhersagbarkeit von Passphrasen leicht berechnet werden kann. Bei anderen Methoden zur Passwortgenerierung kann die Sicherheit der erzeugten Passphrasen oft nicht bestimmt werden. Jedes Diceware-Wort fügt zu einer Passphrase 5 × log2 6 ≈ 12,92 Bit Entropie hinzu. Sechs Wörter ergeben etwas mehr als 77 Bit.

Ziffern und Sonderzeichen

Oftmals verlangen Onlinedienste Passwörter mit Ziffern und Sonderzeichen, die mit der Dicewaremethode so nicht erstellt werden können. Doch selbst dann kann man die fehlenden Ziffern und Sonderzeichen einfach der erwürfelten Wortgruppe anhängen. Das Passwort wird dadurch nicht schlechter.

Wortlisten

Derzeit existieren Wortlisten für die Sprachen Deutsch, Englisch, Esperanto, Finnisch, Französisch, Italienisch, Japanisch, Katalanisch, Maori, Niederländisch, Norwegisch, Polnisch, Russisch, Schwedisch, Spanisch und Türkisch.[1]

Im Juli 2016 veröffentlichte die EFF neue englischsprachige Wortlisten, die basierend auf Daten der Universität in Gent erstellt wurden. Dabei wurde auch eine kurze Version der Wortliste mit besonders einprägsamen Wörtern und einer geringeren Entropie. Bei dieser muss auch nur vier mal gewürfelt werden.[2]

Weblinks

Einzelnachweise

  1. Arnold G. Reinhold: The Diceware Passphrase Home Page. Diceware in Other Languages. 10. Januar 2016, abgerufen am 21. März 2016 (englisch).
  2. EFF's New Wordlists for Random Passphrases. 19. Juli 2016, abgerufen am 23. September 2016.