مولد كلمات مرور عشوائية

مولد كلمة مرور عشوائية في Bitwarden

مولد كلمات المرور العشوائي هو برنامج حاسوبي أو جهاز مادي يأخذ مدخلات من مولد أرقام عشوائية أو شبه عشوائية ويقوم تلقائيًا بإنشاء كلمة مرور .

تُحسّن التشفيرات التذكيرية ، التي تُحوّل السلاسل العشوائية إلى كلمات مرور يسهل تذكرها، من سهولة الحفظ بشكل كبير. وبما أن التشفير يُمكن معالجته بواسطة الحاسوب لاستعادة السلسلة الأصلية المكونة من 60 بت، فإنه يحتوي على معلومات لا تقل عن معلومات السلسلة الأصلية. [ 1 ]

نوع كلمة المرور وقوتها

المواقع الإلكترونية

واجهة برمجة تطبيقات التشفير على الويب

تُعدّ واجهة برمجة تطبيقات التشفير على الويب (Web Cryptography API) توصيةً من اتحاد شبكة الويب العالمية (W3C) لواجهة منخفضة المستوى تُعزز أمان تطبيقات الويب من خلال تمكينها من أداء وظائف التشفير دون الحاجة إلى الوصول إلى بيانات المفاتيح الخام. توفر واجهة برمجة تطبيقات التشفير على الويب طريقةً موثوقةً لإنشاء كلمات مرور باستخدام هذه crypto.getRandomValues()الطريقة. إليك مثالٌ بسيطٌ لرمز جافا سكريبت يُنشئ كلمة مرور قوية باستخدام واجهة برمجة تطبيقات التشفير على الويب. [ 2 ] [ 3 ]

معيار FIPS 181

تتضمن العديد من أنظمة الحاسوب تطبيقًا (يُسمى عادةً "apg") لتنفيذ معيار مولد كلمات المرور FIPS 181. [ 4 ] يصف معيار FIPS 181 - مولد كلمات المرور الآلي - عملية قياسية لتحويل البتات العشوائية (من مولد أرقام عشوائية مادي) إلى "كلمات" سهلة النطق نوعًا ما، مناسبة لعبارة مرور. [ 5 ] مع ذلك، في عام 1994، تم اكتشاف ثغرة أمنية في خوارزمية FIPS 181، بحيث يمكن للمهاجم أن يتوقع، في المتوسط، اختراق 1% من الحسابات التي تستخدم كلمات مرور مبنية على هذه الخوارزمية، بعد البحث في 1.6 مليون كلمة مرور فقط. ويعود ذلك إلى عدم انتظام توزيع كلمات المرور المُولدة، والذي يمكن معالجته باستخدام كلمات مرور أطول أو بتعديل الخوارزمية. [ 6 ] [ 7 ]

الطرق الميكانيكية

ثمة طريقة أخرى تتمثل في استخدام أدوات مادية كالنرد لتوليد العشوائية. إحدى الطرق البسيطة لذلك هي استخدام جدول أحرف مكون من 6×6. يحدد رمي النرد الأول صفًا في الجدول، بينما يحدد الثاني عمودًا. فعلى سبيل المثال، سيؤدي رمي النرد والحصول على الرقم 2 متبوعًا برمي النرد والحصول على الرقم 4 إلى تحديد الحرف "j" من جدول التجزئة الموضح أدناه. [ 8 ]

123456
1أبجدهـو
2زحأناجكل
3منoصqر
4sتuvwx
5yz0123
6456789

انظر أيضاً

مراجع

  1. غزفينينجاد، مرجان؛ نايت، كيفن (مايو-يونيو 2015). "كيفية حفظ سلسلة عشوائية من 60 بت" (ملف PDF) . وقائع مؤتمر 2015 لفرع أمريكا الشمالية لجمعية اللغويات الحاسوبية: تقنيات اللغة البشرية . المجلد:  وقائع مؤتمر 2015 لفرع أمريكا الشمالية لجمعية اللغويات الحاسوبية: تقنيات اللغة البشرية. دنفر، كولورادو: جمعية اللغويات الحاسوبية. الصفحات 1569-1575 . doi : 10.3115/v1/N15-1180 . S2CID 8028691 .  
  2. "إنشاء كلمة مرور عشوائية آمنة باستخدام واجهة برمجة تطبيقات التشفير على الويب وجافا سكريبت" . github.com . تم الاطلاع عليه بتاريخ 2024-01-06 .
  3. "خطوات إنشاء كلمة مرور قوية باستخدام واجهة برمجة تطبيقات التشفير على الويب" . passwordlab.io . تم ​​الاطلاع عليه بتاريخ 6 يناير 2024 .
  4. "StrongPasswords – Community Help Wiki" . help.ubuntu.com . تم الاطلاع عليه بتاريخ 25-03-2016 .
  5. المعهد الوطني للمعايير والتكنولوجيا (NIST). معيار مولد كلمات المرور الآلي FIPS 181
  6. شاي، ريتشارد؛ كيلي، باتريك غيج؛ كوماندوري، سارانغا؛ مازوريك، ميشيل ل.؛ أور، بليز؛ فيداس، تيموثي؛ باور، لويو؛ كريستين، نيكولاس؛ كرانور، لوري فيث (2012). أساسيات بطارية الحصان الصحيحة: استكشاف قابلية استخدام عبارات المرور المعينة من النظام (ملف PDF) . وقائع ندوة SOUPS '12 الثامنة حول الخصوصية والأمان القابلين للاستخدام. doi : 10.1145/2335356.2335366 .
  7. غانيسان، رافي؛ ديفيز، كريس (1994). "هجوم جديد على مولدات كلمات المرور العشوائية القابلة للنطق" (ملف PDF) . وقائع المؤتمر الوطني السابع عشر لأمن الحاسوب (NIST-NCSC) . NIST: 184-197 . تاريخ الاسترجاع : 17 ديسمبر 2014 .
  8. ليفين، جون ر.، محرر: أسرار الإنترنت ، الطبعة الثانية، الصفحة 831 وما بعدها. جون وايلي وأولاده.