ทำไม วลีรหัสผ่าน Diceware —ึงดีกว่าตัวอักษรสุ่ม?
เป็นเวลาหลายทศวรรษที่นโยบายวามปลอดภัย IT กำหนดให้ใช้รหัสผ่านที่ผสมตัวพิมพ์ใหญ่ ตัวเลข และสญลักษณ์ที่ซับซ้อน (เช่น Tr0ub4dour&3) ปัญหาคือรหัสผ่านเหล่านี้ยากอ่างยิ่งที่มนุษย์จะจดจำ ทำให้ผู้ใช้ต้องจดไว้บนกระดาษโน้ต ใช้ซ้ำในหลายเว็บไซต์ หรือเปลี่ยนตามรูปแบบที่คาดเดาได้ (เช่น เปลี่ยนจาก P@ssword1 เป็น P@ssword2)
อย่างไรก็ตาม อัลกอริทึมการถอดรหัสผ่านมัยใหม่สามารถใช้กำลังสุ่มเดา (Brute-force) รหัสผ่านสัญลักษณ์ 8 ตัวอักษรหล่านี้ได้ในเวลาเพียงไม่กี่นาที มาตรวัดความแข็งแกร่งของรหัสผ่านที่แท้จริงต่อคอมพิวเตอร์คือ เอนโทรปี (ความยาว)
ด้วยการใช้วิธี Diceware ในการนำคำศัพท์สุ่ม 4 หรือ 5 คำมาร้อยต่อกัน (เช่น correct-horse-battery-staple) คุณจะได้วลีรหัสผ่านที่มีความยาว 25+ ตัวอักษร รูปแบบการสลบเปลี่ยนทางคณิตศาสตร์มีมากมายมหาศาลจนซูเปอร์คอมพิวเตอร์ต้องช้เวลานานหลายล้านปีในการคาดเดา แต่มนุษย์สามารถจดจำวลีนั้นได้ทันทีโดยนึกภาพม้าที่ถือลวดเย็บกระดาษที่ใช้แบตเตอรี่