( til | 2018. 01. 21., v – 13:53 )

A passphrase-nek az a lenyege hogy a szavak benne ugy mukodnek mintha a felhasznalhato karakterek szamat novelned.

Egy sima random jelszonal az angol abc 26 betu + 26 nagybetu + 10 szam + ascii printable, osszesen 95 karakter (szimbolum). Ebben az esetben szimbolumonkent az entropia 6.5 bit, az ajanlott entropia egy kozonseges jelszohoz minimum 70-80 bit, vagyis legalabb egy 12 karakteres jelszot kell valasztani.

Ezzel szemben pl. a diceware (wiki) tartalmaz 7776 szot. Ha a tamado tudja hogy ez egy passphrase, akkor olyan mintha 7776 valaszthato szimbolumot kellene vegigprobalgatnia. Emiatt az entropia szavankent 12.9 bit, tehat hat random szo a listarol van olyan jo mint 12 random karakter, csak eppen sokkal konnyebb megjegyezni.

Ha a tamado nem tudja hogy ez egy passphrase es ugy probalja megtorni mintha egy random generalt jelszo lenne, akkor meg nehezebb dolga van, mert hat szo siman lehet 20-30 karakter hosszu, 20*6.5 = 130 bit entropia.

(wiki)