AccueilđŸ‡«đŸ‡·Chercher

Diceware

Le diceware, ou méthode du lancer de dés selon l'Office québécois de la langue française[1], est, en cryptologie, une méthode employée pour créer des phrases secrÚtes, des mots de passe et d'autres variables cryptographiques en utilisant un dé ordinaire à six faces comme générateur de nombres aléatoires physique. Pour chaque mot de la phrase secrÚte, cinq lancés de dés sont nécessaires. Les nombres de 1 à 6 obtenus lors des lancers sont assemblés en un nombre à cinq chiffres, par exemple « 43165 ». Ce nombre est ensuite cherché dans une liste de mots. Dans la liste française, 43165 correspond à « mirage ». En générant plusieurs mots à la suite, on peut construire une phrase secrÚte suffisamment longue.

Les mots de passe de la méthode Diceware sont générés en lançant cinq fois un dé à six faces pour générer un nombre à 5 chiffres, qui correspond à un seul mot

Des listes ont Ă©tĂ© compilĂ©es pour plusieurs langues : la langue chinoise, le danois, le nĂ©erlandais, l'anglais, l'esperanto, le finnois, le français, l'allemand, l'italien, le japonais, les langues polynĂ©siennes, le norvĂ©gien, le polonais, le roumain, le russe, l'espagnol, le suĂ©dois et le turc. Une liste de mots « Diceware » est n'importe quelle liste de mots uniques, de prĂ©fĂ©rence parmi ceux qui seront facile Ă  Ă©peler et Ă  mĂ©moriser pour l'utilisateur. Le contenu de la liste de mots n'a pas besoin d'ĂȘtre protĂ©gĂ© ou cachĂ©, puisque la sĂ©curitĂ© d'une phrase secrĂšte rĂ©side dans le nombre de mots sĂ©lectionnĂ©s ainsi que dans la taille de la liste d'oĂč ils sont tirĂ©s.

Le calcul de la complexitĂ© d'une phrase secrĂšte « DiceWare » est simple. Chaque mot ajoute 12,9 bits d'entropie Ă  la phrase secrĂšte (c'est-Ă -dire bits). À l'origine, en 1995, Arnold Reinhold, le crĂ©ateur de Diceware, considĂ©rait que 5 mots (64 bits) Ă©tait la longueur minimum nĂ©cessaire pour un utilisateur moyen. Toutefois, depuis 2014, Reinhold recommande qu'au moins 6 mots (77 bits) soient utilisĂ©s[2].

Ce niveau de complexitĂ© prend en compte le fait que le potentiel « pirate » sache que c'est l'algorithme Diceware qui a Ă©tĂ© utilisĂ© pour gĂ©nĂ©rer la phrase secrĂšte, connaisse la liste de mots choisie et sache Ă©galement le nombre exact de mots constituant la phrase secrĂšte. Avec moins d'informations l'entropie serait plus Ă©levĂ©e que 12,9 bits par mots.

Listes de mots de l'EFF

L'Electronic Frontier Foundation a publié en 2016 trois listes alternatives de mots diceware en anglais[3] pour favoriser la facilité de mémorisation, en retirant les mots obscurs, abstraits ou problématiques. Toutefois, les phrases ainsi générées sont plus longues et demandent de saisir plus de caractÚres[4].

En 2018, l'EFF a de nouveau publié des listes pour diceware basées sur Star Wars, Star Trek, Games of Thrones et Harry Potter.

Extrait

La liste originale diceware comprend une ligne pour chacune des 7 776 combinaisons possibles des cinq dĂ©s. Un extrait[5]

ChiffresMots
43136mulct
43141mule
43142mull
43143multi
43144mum
43145mummy
43146munch
43151mung

Exemples

Exemple de phrase secrĂšte Diceware[4] :

  • Dobbs bella bump flash begin ansi
  • easel venom aver flung jon call

Exemple de phrase secrĂšte EFF[4] :

  • Conjoined sterling securely chitchat spinout pelvis
  • rice immorally worrisome shopping traverse recharger

Exemple pour le français[6] :

  • Louves 20ᔉ saline un grappe

Bibliographie

  • [Levine 2000] (en) John R. Levine, Internet Secrets, IDG Books, , 2e Ă©d. (ISBN 0-7645-3239-1), chap. 37.

Articles connexes

Liens externes

Notes et références

(en) Cet article est partiellement ou en totalitĂ© issu de l’article de WikipĂ©dia en anglais intitulĂ© « Diceware » (voir la liste des auteurs).
  1. Office québécois de la langue française, « méthode du lancer de dés », sur Le grand dictionnaire terminologique (consulté le )
  2. (en) Jon Brodkin, « Diceware passwords now need six random words to thwart hackers », Ars Technica,
  3. (en) « EFF's New Wordlists for Random Passphrases », sur Electronic Frontier Foundation, (consulté le )
  4. (en) « Change Your Password: This New Word List Makes the Diceware Method User Friendly », Observer,‎ (lire en ligne, consultĂ© le )
  5. (en) « Liste de mot Diceware » (consulté le )
  6. « La liste de mots Dicewareℱ (en français) » (consultĂ© le )
  7. (en) « Diceware », sur password.diet (consulté le )
  8. (en) « Diceware Secure Passphrase and Password Generator, French wordlist », sur www.rempe.us (consulté le )
Cet article est issu de wikipedia. Text licence: CC BY-SA 4.0, Des conditions supplĂ©mentaires peuvent s’appliquer aux fichiers multimĂ©dias.