我使用 Diceware 生成密码短语,并且对过程的简单性和结果的安全性感到非常满意。
我有一个问题是单词列表本身。
- 它包含有问题的词,例如“强奸”和“黑人”,我无法在我想发送给第三方的密码中合理使用这些词。
- 它包含许多难以记住如何拼写的晦涩单词,例如“eagan”和“scurry”。
- 它包含诸如“dx”、“vh”和“a&p”之类的东西,它们根本不是单词。“a&p13fk93c'sy”是一个有效的 Diceware 密码短语,与真正随机生成的密码一样难以记住。
- 它包含许多非常短的单词,因此强大的六字 Diceware 密码可能只有 6 个字符长。
当然,如果密码错误,您可以重新运行生成过程,但这会降低熵。
由于拒绝不合适的密码短语会降低熵,是否有可用的替代单词列表,或者是否有其他策略来确保 Diceware 只生成有用的密码短语?