██████╗ ███████╗████████╗██╗██████╗ ███████╗██████╗ ██╗ █████╗
██╔══██╗██╔════╝╚══██╔══╝██║██╔══██╗██╔════╝██╔══██╗██║██╔══██╗
██████╔╝█████╗ ██║ ██║██████╔╝█████╗ ██║ ██║██║███████║
██╔══██╗██╔══╝ ██║ ██║██╔═══╝ ██╔══╝ ██║ ██║██║██╔══██║
██║ ██║███████╗ ██║ ██║██║ ███████╗██████╔╝██║██║ ██║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚═╝ ╚══════╝╚═════╝ ╚═╝╚═╝ ╚═╝
- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Passphrase
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
Una mwawmwbapassphrase (dall'mwbqinglese mwbgmwbwpassword e mwcaphrase, lett. "frase chiave", "frase d'ordine" o "frase di accesso"), in ambito mwcqinformatico e mwcgcrittografico, indica un insieme di mwcwparole o di mwdastringhe mwdqalfanumeriche (di solito separate da caratteri non alfabetici, come numeri, caratteri speciali o il carattere mwdwSpazio) utilizzato per l'mweaautenticazione a un mweqsistema, a un mwegprogramma, a una mwewbase dati o a una mwfarete, oppure per effettuare operazioni di mwfqcifratura. Si crede sia stato Sigmund N. Porter nel 1982 a inventare il concetto moderno di mwfgpassphrase.cite-ref-1[1]
Contents
• Note
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Differenza con la password
La principale differenza fra passphrase e password è il numero di caratteri utilizzato per la costruzione delle stesse (che, normalmente, sono, o dovrebbero essere, non meno di 20/30 nel primo caso e 6/8 nel secondo caso). Il più elevato numero di caratteri (e l'utilizzo di parole o stringhe assemblate in maniera, possibilmente, mwhgcasuale) rende una passphrase meno vulnerabile ai cosiddetti mwhwmwiaattacchi a "forza bruta" e a quelli basati su mwiqdizionari rispetto a una password.
Il fatto che una passphrase possa essere costruita a partire da una frase di senso compiuto può permettere di ricordarla senza doverla appuntare per iscritto, fatto che, di per sé, ne aumenta la sicurezza.
Tuttavia, se la passphrase non è appropriatamente protetta dall’autenticatore e viene mostrata in chiaro, tutta la sua efficacia svanisce. Per questo motivo si raccomanda di non utilizzare la stessa passphrase su differenti siti o servizi.
Sicurezza
Le passphrase possono essere relativamente fragili. Per raggiungere un livello di sicurezza elevato (80-bit secondo il mwjgNIST), una passphrase dovrebbe avere una lunghezza di 58 caratteri, includendo anche maiuscoli e alfanumerici.
Se le parole usate per comporre una mwkapassphrase sono presenti nel dizionario, esse possono ridurne drasticamente la sicurezza, rendendolo vulnerabile ad attacchi di tipo dizionario. Questo può essere un problema se l’intera frase può essere ritrovata, ad esempio in un libro di citazioni. Tuttavia, il tempo e i costi che possono richiedere un attacco di tipo dizionario possono renderlo impraticabile; tutto ciò dipende da quante parole ci sono nella passphrase e dal loro ordine. Scegliendo parole non presenti nel dizionario si ottiene una passphrase molto più sicura.
Creare una frase di accesso
I criteri per la scelta di una frase di accesso sufficientemente "robusta" sono analoghi a quelli per la costruzione di "password" sicure:
• Lunghezza sufficiente a rendere la parola o frase di difficile individuazione (all'aumentare del numero di caratteri aumenta mwlqesponenzialmente il numero delle mwlgdisposizioni possibili);
• Non contenenti parole o frasi reperibili in un dizionario, oppure celebri. mwmaNel mezzo del cammin di nostra vita mi ritrovai per una selva oscura ché la diritta via era smarrita (mwmqDante, mwmgInferno - Canto primo, vv. 1-3) non è una passphrase sicura;
• Difficile da intuire, anche per qualcuno che conosce bene l'utente;
• Contenenti mwnqcombinazioni del maggior numero possibile di "tipi" di caratteri: maiuscoli, minuscoli, numeri e mwngcaratteri speciali;
• Facili da ricordare, tanto da poter evitare di essere scritte e da digitare correttamente.
Il metodo mwoqdiceware è uno di quelli che permettono di costruire una passphrase che sia un buon compromesso fra sicurezza offerta e semplicità di memorizzazione.
Esempi di metodi
Un metodo per creare una passphrase efficace è quello di utilizzare dei dadi per selezionare parole casuali da una lunga lista, una tecnica alla quale spesso ci si riferisce con il termine inglese mwpamwpqdiceware. Dal momento che una tale combinazione di parole potrebbe apparire come una violazione della regola “niente citazioni o parole da libri” bisogna notare che la sicurezza di questa tecnica è interamente basata sul grande numero di possibilità di combinazione tra le parole scelte da una lista. Per esempio, se ci sono 7776 parole in una lista e dobbiamo sceglierne 6 di queste, allora ci sono 7776mwpg6 = 221 073 919 720 733 360 000 000 combinazioni.
Un altro metodo è quello di scegliere due frasi, trasformare la prima in un acronimo, per poi includerlo nella seconda frase. Ad esempio: mwqaOgni mattina in Africa quando sorge il sole, diventa mwqqomiaqsis. Aggiungendo: mwqguna gazzella si sveglia e sa che dovrà correre più del leone, diventa il seguente passphrase: mwqwuna gazzella si sveglia e sa che dovrà omiaqsis correre più del leone.
Ci sono diversi motivi per cui questo esempio non può andare bene:
• È troppo lunga, di conseguenza è possibile commettere errori di digitazione.
• Individui e organizzazioni, che si occupano di mwsqsicurezza informatica, hanno compilato liste di possibili passphrase che derivano dalle più comuni citazioni, testi di canzoni, ecc.
Il "PGP Passphrase mwswFAQ"cite-ref-2[2] suggerisce di trovare un equilibrio tra sicurezza e praticità. Le procedure per trovare una passphrase coinvolgono un compromesso tra sicurezza è facilità di utilizzo. La sicurezza dovrebbe essere mwuaadeguata ma non mwuqfrustrante per gli utenti. Entrambi i criteri dovrebbero essere presi in considerazione durante la creazione della passphrase e gestiti in base alla situazione.
Note
cite-note-11. ↑ Sigmund N. Porter. "A password extension for improved human factors". Computers and Security, 1(1):54-56, Gennaio 1982.
cite-note-22. ↑ Randall T. Williams (1997-01-13). mwww"The Passphrase FAQ" mwxaArchiviatomwxq il 18 febbraio 2018 in mwxgInternet Archivemwxw.. 2006-12-11.
Voci correlate