selitetty.com

Salasanat ja salalauseet

Salalause: näin muodostat pitkän salasanan jonka muistat

Neljästä satunnaisesta sanasta syntyy pitkä ja muistettava salalause. Näin valitset sanat oikein, miksi sitaatti ei kelpaa ja missä salalausetta tarvitaan.

Lyhyt vastaus

Salalause on useasta arvotusta sanasta koostuva salasana, esimerkiksi neljä tai viisi sanaa peräkkäin. Vahvuus syntyy siitä, että sanat on valittu koneellisesti eikä itse keksitty, ja siitä että lause on pitkä. Muistettavuus tulee siitä, että ihminen muistaa sanoja paljon paremmin kuin merkkijonoja. Salalausetta tarvitaan vain niihin muutamaan kohtaan, joissa salasana on osattava ulkoa: salasanaohjelman pääsalasana, laitteen salaus ja kirjautuminen tilanteessa, jossa automaattitäyttö ei ole käytettävissä.

Sisällys
  1. Vahvuus on valintatavassa, ei sanoissa
  2. Noppasanamenetelmä: näin arvonta tehdään
  3. Montako sanaa tarvitaan mihinkin
  4. Miksi laulunsanat, sanonnat ja sitaatit eivät kelpaa
  5. Suomen taivutusmuodot: mitä ne lisäävät ja mitä eivät
  6. Kolme paikkaa, joissa salalause on paras valinta
  7. Mitä salalause ei suojaa
  8. Muistaminen, varmuus ja tarkistuslista
  9. Usein kysytyt kysymykset
  10. Lähteet ja lisälukemista

Pitkä salasana on vahva salasana, mutta pitkää merkkijonoa ei kukaan muista. Salalause ratkaisee tämän ristiriidan käyttämällä ihmisen muistin vahvinta puolta: sanoja ja mielikuvia. Neljä arvottua sanaa peräkkäin on yli kaksikymmentä merkkiä pitkä ja silti opeteltavissa illassa.

Ehto on kuitenkin ehdoton, ja se menee useimmiten pieleen. Sanat pitää arpoa. Itse keksitty sanajono ei ole satunnainen, koska ihmisen mieleen tulevat sanat noudattavat kielioppia, uutisia ja omaa elämänpiiriä. Tässä artikkelissa käydään läpi, miten arvonta tehdään käytännössä, montako sanaa tarvitaan mihinkin, miksi sitaatti ei kelpaa ja mihin kolmeen paikkaan salalause oikeasti kuuluu. Sitä, miksi pituus ylipäätään ratkaisee salasanan vahvuuden, perustellaan artikkelissa vahva salasana.

Vahvuus on valintatavassa, ei sanoissa

Salasanan arvaamattomuutta mitataan entropiana. Entropia ei ole ominaisuus, joka olisi luettavissa valmiista salasanasta, vaan se kertoo, kuinka monesta yhtä todennäköisestä vaihtoehdosta kyseinen salasana valittiin. Tämä on koko aiheen tärkein ja huonoimmin ymmärretty kohta.

Ajattele kahta ihmistä, joilla on täsmälleen sama salalause. Toinen sai sen arpomalla neljä sanaa lähes kahdeksantuhannen sanan listasta. Toinen keksi sen itse, koska sanat liittyivät hänen harrastukseensa. Ensimmäisen salalause on vahva, toisen heikko. Merkkijono on sama, prosessi on eri, ja hyökkääjä murtaa juuri prosessin.

Ihmisen keksimä sanajono kaventuu monella tapaa yhtä aikaa. Sanat ovat yleisiä, ne ovat samasta aihepiiristä, ne muodostavat kieliopillisen lauseen ja ne liittyvät usein kirjoittajaan. Jokainen näistä leikkaa vaihtoehtojen määrää kertaluokilla. Siksi ainoa luotettava tapa on antaa arvonta koneelle tai nopalle.

Noppasanamenetelmä: näin arvonta tehdään

Menetelmä on vanha ja tarkoituksella yksinkertainen, jotta sen voi tehdä ilman että luottaa mihinkään ohjelmaan.

  1. Hanki numeroitu sanalista. Tunnetuimmissa listoissa on 7776 sanaa, koska se on kuusi potenssiin viisi eli tasan viiden nopanheiton tulosten määrä. Lista voi olla suomen- tai englanninkielinen.
  2. Heitä noppaa viisi kertaa yhtä sanaa kohti. Tulokset muodostavat viisinumeroisen tunnuksen, esimerkiksi 4 2 6 1 3. Etsi sitä vastaava sana listasta.
  3. Toista, kunnes sanoja on tarpeeksi. Neljä sanaa on vähimmäismäärä, viisi tai kuusi vaativampiin kohteisiin.
  4. Älä hylkää yhtään arvontaa. Jos hylkäät oudolta kuulostavat sanat ja arvot uudelleen, olet siirtänyt valinnan takaisin itsellesi etkä enää tiedä, kuinka vahva lause on.
  5. Älä järjestele sanoja uudelleen. Kirjoita ne siinä järjestyksessä kuin ne tulivat. Järjestyksen muuttaminen mielekkääksi lauseeksi vie takaisin kohti ihmisen ennustettavuutta.
  6. Erottele sanat välilyönnillä tai väliviivalla, jos palvelu sallii. Se ei lisää vahvuutta mutta vähentää kirjoitusvirheitä.

Ilman noppaa sama onnistuu salasanojen hallintaohjelman salalausegeneraattorilla. Ohjelma arpoo sanat kryptografisella satunnaisluvun tuottajalla, mikä on käytännössä yhtä hyvä kuin noppa ja huomattavasti nopeampi. Noppa on silti hyvä silloin, kun arvot pääsalasanan, jota ohjelma itse suojaa: silloin arvonta ei ole riippuvainen ohjelmasta lainkaan.

Montako sanaa tarvitaan mihinkin

Jokainen 7776 sanan listasta arvottu sana tuo saman lisäyksen arvaamattomuuteen, noin 12,9 bittiä. Bitit lasketaan yhteen, joten sanamäärä kertoo suoraan vahvuuden. Alla oleva taulukko kuvaa suuruusluokkia, ei mitään yksittäistä palvelua koskevaa lupausta.

Sanoja Entropia Riittää tähän
3 noin 39 bittiä Ei riitä mihinkään, mihin ei pääse ilman fyysistä laitetta
4 noin 52 bittiä Tavallinen tili, jossa on lisäksi toinen tunnistustekijä
5 noin 65 bittiä Salasanaohjelman pääsalasana, sähköposti
6 noin 78 bittiä Laitteen tai varmuuskopion salaus, pitkä säilytysaika

Ero neljän ja kuuden sanan välillä ei ole kaksi sanaa vaan noin kuusikymmentätuhatkertainen arvausmäärä. Toisaalta ero ei näy käyttäjälle mitenkään: molemmat kirjoitetaan yhtä helposti ja opitaan ulkoa muutamassa päivässä. Siksi tärkeisiin kohteisiin kannattaa ottaa suoraan kuusi.

Sanamäärään vaikuttaa myös se, miten palvelu on salasanan tallentanut. Hitaalla menetelmällä laskettu tiiviste kestää arvausryöppyä paljon paremmin kuin nopealla, mutta sitä et voi ulkopuolelta tietää. Siksi mitoitus tehdään pahimman vaihtoehdon mukaan.

Miksi laulunsanat, sanonnat ja sitaatit eivät kelpaa

Ajatus tuntuu järkevältä: valitse lause, jonka muistat varmasti, esimerkiksi laulun säkeistö tai tuttu sananlasku. Ongelma on määrällinen. Kaikkien suomenkielisten laulunsäkeiden, sananlaskujen, elokuvarepliikkien ja kirjojen aloituslauseiden joukko on suuri ihmisen mielessä mutta pieni tietokoneelle.

Murtotyökaluihin kootaan sanalistoja valmiista teksteistä: laulunsanoista, kirjoista, elokuvien tekstityksistä ja aiemmista vuotoaineistoista. Kun lause on olemassa jossain julkaistussa tekstissä, se on kokeiltavissa yhtenä rivinä listalta. Silloin sen pituudella ei ole merkitystä. Kahdenkymmenen merkin lause, joka on listalla, kestää yhden arvauksen verran.

Sama koskee lievempiä muunnelmia. Sanonta, josta on muutettu yksi sana, tai säkeistö, jonka loppuun on lisätty numero, kuuluvat sääntöpohjaisen arvauksen piiriin. Työkalu kokeilee valmiiseen lauseeseen samat muunnokset kuin yksittäiseen sanaan.

Nyrkkisääntö on yksinkertainen: jos joku muu on joskus kirjoittanut saman lauseen, se ei ole salalause. Jos lause on sinulle henkilökohtaisesti merkityksellinen, se on vielä huonompi, koska merkityksellisyys tarkoittaa yhteyttä sinuun ja se yhteys voi olla julkinen.

Suomen taivutusmuodot: mitä ne lisäävät ja mitä eivät

Suomenkielinen salalause on hyvä valinta, mutta taivutus ei ole se, joka tekee siitä hyvän. Taivutusmuotojen lisääminen tuntuu kasvattavan vaihtoehtoja, ja teoriassa se kasvattaakin. Käytännössä hyökkääjä olettaa, että kieli on suomi ja että sanat voivat olla taivutettuja, ja lisää taivutussäännöt työkaluunsa. Se, minkä oletat lisääväsi, on usein jo laskettu mukaan.

Käytännön ohjeet ovat siksi näitä:

  • Käytä sanoja perusmuodossa ja hanki vahvuus sanamäärästä. Se on ennustettavampi ja helpompi mitoittaa.
  • Varo ääkkösiä pääsalasanassa. Jos joudut joskus kirjoittamaan salalauseen laitteella, jossa on vieras näppäimistöasettelu, ä ja ö voivat olla työläitä tai mahdottomia. Laitteen käynnistyksen salauskysely on tyypillinen paikka, jossa näppäimistö ei ole se, jota odotat.
  • Älä luota isoihin alkukirjaimiin tai välimerkkeihin. Ne tuovat käytännössä vain muutaman bitin, ja tuottavat kirjoitusvirheitä. Yksi sana lisää on parempi kauppa kuin huutomerkki.
  • Tarkista, hyväksyykö palvelu välilyönnit ja pituuden. Osa vanhoista järjestelmistä katkaisee salasanan tietyn merkkimäärän jälkeen kertomatta siitä. Silloin lyhyempi mutta satunnainen merkkijono on parempi valinta.

Kolme paikkaa, joissa salalause on paras valinta

Salalause ei ole yleisratkaisu kaikkiin salasanoihin. Se on ratkaisu niihin harvoihin kohtiin, joissa salasana on osattava ulkoa, koska mikään ohjelma ei voi täyttää sitä puolestasi.

Salasanaohjelman pääsalasana. Tämä on se yksi salaisuus, joka avaa kaikki muut. Sitä ei voi tallentaa mihinkään, koska mitään aiempaa lukkoa ei ole. Ota siihen viisi tai kuusi arvottua sanaa ja lisäksi toinen tunnistustekijä, jos ohjelma tukee sitä.

Laitteen tai varmuuskopion salaus. Puhelimen ja tietokoneen levynsalauksen sekä salatun varmuuskopion avaus tapahtuu ennen kuin käyttöjärjestelmä on kunnolla käynnissä. Automaattitäyttöä ei ole olemassa. Tähän kuuluu myös se, että salalause on tallessa muualla kuin salatulla laitteella itsellään, koska unohdettu salalause tarkoittaa lopullisesti menetettyjä tiedostoja. Sama pätee salattuihin kopioihin, joita käsitellään artikkelissa varmuuskopiointi.

Kirjautuminen ilman automaattitäyttöä. Työpaikan sisäänkirjautuminen, television suoratoistosovellus, pelikonsoli ja vieraan laitteen selain ovat paikkoja, joissa salasana näpytellään käsin. Salalause on tässä ylivoimainen satunnaiseen merkkijonoon nähden, koska sen voi lukea ääneen ja kirjoittaa väärin ilman että joutuu aloittamaan alusta.

Kaikki muut salasanat kannattaa jättää satunnaisiksi merkkijonoiksi hallintaohjelman muistiin. Niitä ei tarvitse muistaa, joten niiden ei kuulu olla muistettavia. Pidemmällä aikavälillä osa näistä kohdista poistuu kokonaan, kun pääsyavaimet korvaavat salasanan laitteelle tallennetulla avainparilla.

Mitä salalause ei suojaa

Salalause ratkaisee yhden ongelman hyvin: arvaamisen. Se ei ratkaise mitään muuta, ja tämän tunnistaminen säästää turhalta luottamukselta.

Se ei suojaa kalastelulta. Jos kirjoitat kuuden sanan salalauseen väärennetylle kirjautumissivulle, huijari saa sen kokonaisena. Pituudella ei ole tässä mitään merkitystä, koska mitään ei tarvitse arvata. Sama pätee näppäilyt tallentavaan haittaohjelmaan ja olan yli katsomiseen: pitkä lause on jopa hitaampi kirjoittaa ja siten näkyvämpi. Miten väärennetty sivu tunnistetaan, kuvataan artikkelissa tietojenkalastelu.

Se ei myöskään suojaa palvelun omalta vuodolta. Jos palvelu on tallentanut salasanat huonosti tai selkokielisenä, salalauseesi on vuotoaineistossa sellaisenaan. Pituus auttaa vain siinä välissä, jossa hyökkääjä joutuu arvaamaan tiivisteestä alkuperäisen.

Käytännön johtopäätös on, että salalause on yksi kerros eikä koko suoja. Sen rinnalla tarvitaan ainutkertaisuus jokaisessa palvelussa ja toinen tunnistustekijä niissä tileissä, joiden menettäminen sattuisi eniten.

Muistaminen, varmuus ja tarkistuslista

Uusi salalause opitaan toistolla, ei tuijottamalla. Kirjoita se ensimmäisenä päivänä muutaman kerran, seuraavana päivänä uudestaan ja sen jälkeen aina kun kirjaudut. Muutamassa päivässä se siirtyy lihasmuistiin.

Ensimmäisten viikkojen ajaksi salalause kannattaa kirjoittaa paperille ja säilyttää lukitussa paikassa kotona, ei lompakossa. Paperi on varasuunnitelma unohdusta vastaan, ei säilytyspaikka. Milloin paperi on ylipäätään järkevä ratkaisu, käsitellään artikkelissa salasanat paperille.

Käy lopuksi tämä lista läpi jokaisen tekemäsi salalauseen kohdalla:

  1. Arvoitko sanat koneella tai nopalla etkä valinnut niitä itse?
  2. Onko sanoja vähintään neljä, ja tärkeissä kohteissa viisi tai kuusi?
  3. Onko lause jotain muuta kuin olemassa oleva sitaatti, sanonta tai laulun säe?
  4. Voitko kirjoittaa sen myös vieraalla näppäimistöllä?
  5. Onko sama salalause käytössä vain yhdessä paikassa?
  6. Onko tilillä lisäksi kaksivaiheinen tunnistautuminen ja ovatko varakoodit tallessa?

Jos kaikkiin kohtiin vastaus on kyllä, salalause ei ole heikoin lenkki. Silloin huomio kannattaa siirtää siihen, miten tili palautetaan silloin kun laite katoaa, koska se on useimmiten se kohta, josta suojaus oikeasti murtuu.

Usein kysytyt kysymykset

Kuinka monta sanaa salalauseessa pitää olla?

Neljä arvottua sanaa on käytännön vähimmäismäärä, ja se riittää tilille, jolla on lisäksi toinen tunnistustekijä. Salasanaohjelman pääsalasanaan, sähköpostiin ja laitteen salaukseen kannattaa ottaa viisi tai kuusi sanaa. Jokainen lisäsana kasvattaa arvausmäärän tuhansiin kertoihin nykyisestä.

Voinko käyttää salalauseena tuttua laulun säettä tai sananlaskua?

Et voi. Julkaistut lauseet on koottu murtotyökalujen sanalistoihin, joten koko lause kokeillaan yhtenä arvauksena pituudesta riippumatta. Sama koskee lauseita, joista on muutettu yksi sana tai joiden loppuun on lisätty numero.

Onko suomenkielinen salalause turvallisempi kuin englanninkielinen?

Ei merkittävästi. Hyökkääjä olettaa kielen ja lisää työkaluunsa suomen sanalistat ja taivutussäännöt. Turvallisuus tulee sanojen arvonnasta ja määrästä, ei kielestä. Suomi on silti hyvä valinta siksi, että muistat sanat paremmin.

Pitääkö salalauseeseen lisätä numeroita ja erikoismerkkejä?

Ei tarvitse, jos sanoja on riittävästi. Yksi lisäsana kasvattaa vahvuutta enemmän kuin loppuun lisätty huutomerkki, eikä se lisää kirjoitusvirheitä. Lisää merkkejä vain, jos palvelu vaatii niitä.

Voinko käyttää samaa salalausetta useassa paikassa, jos se on tarpeeksi pitkä?

Et. Pituus suojaa arvaamiselta, ei vuodolta. Jos palvelu, jossa salalause on käytössä, vuotaa tietoja, lause kelpaa sellaisenaan kaikkiin muihin paikkoihin. Ainutkertaisuus on erillinen vaatimus pituudesta.

Mitä teen, jos unohdan pääsalasanani?

Salasanaohjelman pääsalasanaa ei yleensä voi palauttaa, koska palveluntarjoaja ei tiedä sitä. Siksi uusi pääsalasana kannattaa kirjoittaa ensimmäisiksi viikoiksi paperille lukittuun paikkaan ja ottaa ohjelman tarjoama hätäpalautuskoodi talteen heti käyttöönotossa.

Takaisin ylös