Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Next revision
Previous revision
documentation:diceware [2018/06/07 19:18] – created selvadocumentation:diceware [2022/05/08 11:42] (current) – external edit 127.0.0.1
Line 1: Line 1:
 ====== Diceware-Verfahren ====== ====== Diceware-Verfahren ======
  
-Das Diceware-Verfahren ist ein einfaches Verfahren zur Generierung von Passphrasen (also langen Passwörter), die gleichzeitig sicher und gut merkbar sind.  +Das [[https://de.wikipedia.org/wiki/Diceware|Diceware-Verfahren]] ist ein einfaches Verfahren zur Generierung von Passphrasen (also langen Passwörter), die gleichzeitig sicher und realtive einfach zu merken sind. 
- +
-[[https://de.wikipedia.org/wiki/Diceware]]+
  
 Weiter unten finden Sie ein Python-Programm, mit dessen Hilfe Sie Diceware-Passphrasen automatisiert erzeugen können. Um das Programm auszuführen, benötigen sie noch eine Diceware-Wortliste, die Sie zum Beispiel hier [[http://world.std.com/~reinhold/diceware_german.txt]] finden können. Weiterhin benötigen Sie natürlich auch noch Python selbst: [[https://www.python.org/]] Weiter unten finden Sie ein Python-Programm, mit dessen Hilfe Sie Diceware-Passphrasen automatisiert erzeugen können. Um das Programm auszuführen, benötigen sie noch eine Diceware-Wortliste, die Sie zum Beispiel hier [[http://world.std.com/~reinhold/diceware_german.txt]] finden können. Weiterhin benötigen Sie natürlich auch noch Python selbst: [[https://www.python.org/]]
  
-Das Python-Programm ist freie Software. Das bedeutet, dass die Nutzerin oder der Nutzer das Recht hat, die Funktionsweise des Programms analysieren und verstehen zu können. Technisch wird dies dadurch erreicht, dass der Quelltext des Programms veröffenlicht wird. Auch wenn Sie die Programmiersprache Python nicht kennen und deshalb vielleicht nicht jedes Detail verstehen, so lesen sie doch einmal den Quelltext quer. Vielleicht bekommen Sie ja dennoch ein Gefühl dafür, ob das Programm tatsächlich nur das Erwartete tut, oder ob es vielleicht im Hintergrund zusätzlich noch heimlich Dinge tut, die Sie nicht erwarten und deshalb als betrügerisch empfinden würden?+Das Python-Programm ist [[https://de.wikipedia.org/wiki/Freie_Software|freie Software]]. Das bedeutet, dass die Nutzerin oder der Nutzer das Recht hat, die Funktionsweise des Programms analysieren und verstehen zu können. Technisch wird dies dadurch erreicht, dass der unten abgedruckte Quelltext des Programms veröffenlicht wird. Auch wenn Sie die Programmiersprache Python nicht kennen und deshalb vielleicht nicht jedes Detail verstehen, so lesen sie doch einfach mal den Quelltext quer. Vielleicht bekommen Sie ja dennoch ein Gefühl dafür, ob das Programm tatsächlich nur das Erwartete tut, oder ob es vielleicht im Hintergrund zusätzlich noch heimlich andere Dinge tut, die Sie nicht erwarten und deshalb als betrügerisch empfinden würden?
  
 <file python diceware.py> <file python diceware.py>
Line 17: Line 15:
  
 # Einlesen der Wortliste aus Datei: # Einlesen der Wortliste aus Datei:
-file = open("diceware-wortliste.txt", "r"+file = open("diceware_german.txt", "r")
-#file = open("diceware-wordlist-eff-non-offensive.txt", "r")+
 wordlist = {} wordlist = {}
 for line in file: for line in file:
Line 47: Line 44:
                  
 </file> </file>
 +=== Anmerkung ===
 +In dem obigen Programm wurde das Modul random zur Erzeugung von Pseudozufallszahlen verwendet. Für kryptographische Zwecke sollte man stattdessen eigentlich besser das Modul secret verwenden, da dann die Qualität der Pseudozufallszahlen besser ist. Allerdings ist dieses Modul erst ab Python Version 3.6 vorhanden.
 +
 +Am Besten ist ohnehin, Sie verwenden einen echten Spielwürfel und würfeln per Hand, dann erzeugen sie echte Zufallszahlen statt lediglich Pseudozufallszahlen. Wer es ganz genau nimmt, kann sich übrigens auch einen echten Casinowürfel bestellen, da normale Spielwürfel aufgrund des Herausfräsens der Punkte nicht völlig symmetisch und damit ganz streng genommmen im mathematischen Sinne nicht fair sind...