なぜこの方式が広まったのか
diceware方式は、「ランダムに考えて」と言われても人間はうまくできないという前提のもと、誰でも再現可能かつ計算可能なエントロピー量を持つパスフレーズを作れるよう考案されました。デジタルなジェネレーターは、このサイコロを振る作業を適切な乱数源で自動化しているだけです。
単語数はいくつあれば十分か
大規模な単語リストから単語を1語加えるごとに、加算的ではなく指数的にエントロピーが増えます。数千語規模のリストから5〜6語をランダムに選んだパスフレーズは、通常、現実的な時間で総当たり攻撃するのがほぼ不可能なレベルの安全性に達します。
よくある質問
パスフレーズは同じ長さのランダム文字列パスワードより安全ですか?
全体のエントロピーが同程度であれば理論上の安全性はほぼ同等です。パスフレーズの実質的な利点は、正確に入力・記憶しやすいという運用面にあります。
生成されたパスフレーズに自分で単語を付け加えてもいいですか?
可能ですが、自分にとって意味のある単語(名前やペットの名前など)を加えると、ランダムジェネレーターが本来避けようとしている「推測されやすいパターン」を再び持ち込んでしまい、安全性を下げる可能性があります。