Diceware

De testwiki
Aller à la navigation Aller à la recherche
Les mots de passe de la méthode Diceware sont générés en lançant cinq fois un dé à six faces pour générer un nombre à 5 chiffres, qui correspond à un seul mot

Le diceware, ou méthode du lancer de dés selon l'Office québécois de la langue française[1], est, en cryptologie, une méthode employée pour créer des phrases secrètes, des mots de passe et d'autres variables cryptographiques en utilisant un ordinaire à six faces comme générateur de nombres aléatoires physique. Pour chaque mot de la phrase secrète, cinq lancés de dés sont nécessaires. Les nombres de 1 à 6 obtenus lors des lancers sont assemblés en un nombre à cinq chiffres, par exemple « 43165 ». Ce nombre est ensuite cherché dans une liste de mots. Dans la liste française, 43165 correspond à « mirage ». En générant plusieurs mots à la suite, on peut construire une phrase secrète suffisamment longue.

Des listes ont été compilées pour plusieurs langues : la langue chinoise, le danois, le néerlandais, l'anglais, l'esperanto, le finnois, le français, l'allemand, l'italien, le japonais, les langues polynésiennes, le norvégien, le polonais, le roumain, le russe, l'espagnol, le suédois et le turc. Une liste de mots « Diceware » est n'importe quelle liste de 65=7776 mots uniques, de préférence parmi ceux qui seront facile à épeler et à mémoriser pour l'utilisateur. Le contenu de la liste de mots n'a pas besoin d'être protégé ou caché, puisque la sécurité d'une phrase secrète réside dans le nombre de mots sélectionnés ainsi que dans la taille de la liste d'où ils sont tirés.

Le calcul de la complexité d'une phrase secrète « DiceWare » est simple. Chaque mot ajoute Modèle:Unité d'entropie à la phrase secrète (c'est-à-dire log2(65) bits). À l'origine, en 1995, Arnold Reinhold, le créateur de Diceware, considérait que Modèle:Nombre (64 bits) était la longueur minimum nécessaire pour un utilisateur moyen. Toutefois, depuis 2014, Reinhold recommande qu'au moins Modèle:Nombre (77 bits) soient utilisés[2].

Ce niveau de complexité prend en compte le fait que le potentiel « pirate » sache que c'est l'algorithme Diceware qui a été utilisé pour générer la phrase secrète, connaisse la liste de mots choisie et sache également le nombre exact de mots constituant la phrase secrète. Avec moins d'informations l'entropie serait plus élevée que Modèle:Unité par mots.

Listes de mots de l'EFF

L'Electronic Frontier Foundation a publié en 2016 trois listes alternatives de mots diceware en anglais[3] pour favoriser la facilité de mémorisation, en retirant les mots obscurs, abstraits ou problématiques. Toutefois, les phrases ainsi générées sont plus longues et demandent de saisir plus de caractères[4].

En 2018, l'EFF a de nouveau publié des listes pour diceware basées sur Star Wars, Star Trek, Games of Thrones et Harry Potter.

Extrait

La liste originale diceware comprend une ligne pour chacune des Modèle:Nombre possibles des cinq dés. Un extrait[5]

Chiffres Mots
43136 mulct
43141 mule
43142 mull
43143 multi
43144 mum
43145 mummy
43146 munch
43151 mung

Exemples

Exemple de phrase secrète Diceware[4] :

  • Dobbs bella bump flash begin ansi
  • easel venom aver flung jon call

Exemple de phrase secrète EFF[4] :

  • Conjoined sterling securely chitchat spinout pelvis
  • rice immorally worrisome shopping traverse recharger

Exemple pour le français[6] :

  • Louves 20ᵉ saline un grappe

Bibliographie

Articles connexes

Liens externes

Notes et références

Modèle:Traduction/Référence Modèle:Références

Modèle:Portail