2008-09-26 1 views
1

Мне не нравится запоминать все пароли для разных логинов. В последнее время я нашел интересный инструмент password composer, который позволяет генерировать базу паролей на имя хоста и секретный главный пароль . Но я не хочу использовать веб-сайт или устанавливать программное обеспечение для генерации моих паролей.Алгоритм составления паролей

Итак, я ищу простой способ хэширования alogorithm, который я могу выполнить без помощи компьютера, чтобы генерировать мои пароли. Что-то в духе solitare cipher без необходимости в карточках.

Использование магазина PW не является вариантом.

ответ

3

Почему вы не используете тот же алгоритм, что и композитор паролей?

  • Выберите главный пароль
  • Возьмите/имя приложения машины, для которого вы хотите пароль
  • сцепить два (или случайный порядок)
  • Применить код, который можно сделать в вашей голове, как Caesar's cipher
  • Возьмите первые X символов (15, как правило, хорошая длина для безопасных паролей)

Пример:

Master Password: kaboom 
Machine Name: hal9000 
Shuffle: khaablo9o0m00 
Transposition table: shift 5 left 
abcdefghijklmnopqrstuvwxyz 1234567890 
vwxyzabcdefghijklmnopqrstu 6789

Result: fcvvwgj4j5h55 

Вы можете использовать как сложную замену, так как ваша голова может надежно (с или без бумаги) надежно работать. Вы также можете использовать другую таблицу для каждого пароля (например, вывести таблицу из первой буквы имени каждой машины). Пока ваш мастер-пароль защищен, нет ничего страшного в простоте алгоритма.

+0

Предположим, что я где-то там, где у меня нет доступа к компьютеру и вы хотите запомнить/пересчитать пароль. Выполнение md5 в моей голове немного ... – 2008-09-26 02:35:28

+0

При каких обстоятельствах вам понадобится использовать пароль без доступа к компьютеру? Наверняка не записывать это или не рассказывать кому-то. – paxdiablo 2008-09-26 02:43:42

0

Что-то, что я использовал (до того, как я начал использовать pwgen, чтобы сгенерировать мои пароли) было найти соседний бумажный документ и использовать первый и последний символ каждой строки. До тех пор, пока вы знаете, какой документ идет с этой учетной записью, восстановление пароля легко, если вы потеряете/забыли его, и компьютер не требуется для этого. (Для этого важно, конечно, использовать книгу или другой бумажный документ, так как все электронное устройство может измениться, а затем вы потерялись.)

0

Сначала выберите человека (знаменитость, родственник, вымышленный персонаж или что-то еще) , Идентификация этого лица - это ваш секретный ключ, который вы должны хранить в секрете.

Чтобы создать пароль для сайта, сопоставьте человека с sitename и подумайте об этих двух. Какой бы ментальный образ вы ни получили, подведите итог запоминающейся фразе и найдите момент, чтобы исправить изображение и фразу в вашем уме. Фраза - это ваш пароль для этого сайта.

(изменить) Основанием для этого метода является то, что любая математическая система будет либо небезопасной, либо слишком сложной для вашей головы.

0

Альтернативные символы имени хоста с символами от вашего основного пароля до тех пор, пока у вас не закончится пароль главного пароля.

имя хоста: stackoverflow.ком мастер-пароль: Гомер

новый пароль: shtoamcekro

Я могу почти сделать это в моей голове. Нет необходимости в бумаге или карандаше.

Не используйте эту систему для чего-то очень важного. Но для ваших полдюжины электронной почты, facebook и других случайных учетных записей должно быть хорошо.