Diceware 패스프레이즈가 무작위 문자 비밀번호보다 나은 이유는?
수십 년 동안 IT 보안 정책은 대소문자, 숫자, 특수문자가 섞인 비밀번호(예: Tr0ub4dour&3)를 요구해 왔습니다. 문제는 이러한 비밀번호가 사람이 기억하기 너무 어려워 포스트잇에 적어두거나, 여러 사이트에서 재사용하거나, 단순한 규칙(예: P@ssword1을 P@ssword2로 변경)으로 변형하게 만든다는 점입니다.
그러나 현대의 비밀번호 해킹 알고리즘은 이러한 8자리 특수문자 비밀번호를 몇 분 만에 해독할 수 있습니다. 컴퓨터에 대한 비밀번호 강도의 진정한 기준은 엔트로피(길이)입니다.
Diceware 방식을 사용해 4개 또는 5개의 무작위 단어를 조합하면(예: correct-horse-battery-staple) 25자 이상의 패스프레이즈가 생성됩니다. 수학적 조합의 수가 엄청나기 때문에 슈퍼컴퓨터로도 해독에 수백만 년이 걸리지만, 사람은 배터리로 작동하는 스테이플러를 들고 있는 말을 상상하는 것만으로도 즉시 기억할 수 있습니다.