密碼生成器 (Diceware 中文五字成語模式)
密碼生成器 (Diceware 中文五字成語模式):中文使用者生成既有深厚文化底蘊、容易熟記、但對機器窮舉極其堅不可摧的中文成語密碼短語。
關於 密碼生成器 (diceware 中文五字成語模式)
密碼生成器 (Diceware 中文五字成語模式):密碼生成器 (Diceware 中文五字成語模式):中文使用者生成既有深厚文化底蘊、容易熟記、但對機器窮舉極其堅不可摧的中文成語密碼短語。
此工具的運作方式
安全與密碼學工具呼叫 Web Crypto API (SubtleCrypto) 與常數時間演算法,嚴格遵循 NIST FIPS 180-4 (SHA)、FIPS 197 (AES-GCM)、RFC 7519 (JWT) 及 RFC 5280 (X.509)。金鑰衍生採用 PBKDF2 搭配 HMAC-SHA256 與隨機鹽值,有效抵禦彩虹表與時序側信道攻擊。
執行管線與計算架構:
- 本地記憶體緩衝區的輸入資料接收與語彙正規化清洗處理。
- 語法結構有效性驗證與領域不變量及極值邊界安全檢查。
- 確定性演算法核心轉換與高精度數學模型運算求值執行。
- 驗證結果序列化輸出、完整性校驗與即時診斷資訊標記生成。
實際範例與應用方式
實際應用場景: 依已揭露的內建成語清單產生三詞片語。
範例輸入:
演算法運算處理: 把 count 限制在 2–8,從固定十項清單以安全亂數有放回抽取。
示例輸出:
限制與特殊情況
輸入 {"count":3,"separator":"-"} 時,凍結頁面回傳三個詞、10 項詞表大小、以連字號連接的片語及 estimatedRandomBits 10。這只驗證該次小詞表計算。
瀏覽器處理與隱私範圍
工具功能的設計是在瀏覽器中處理輸入,不會刻意將輸入傳送至 CZOA 工具處理伺服器。網站資源、流量分析或廣告可能另有網路請求。瀏覽器、擴充功能及裝置管理軟體不在此範圍內。
客戶端執行與驗證方法學
本工具的有效負載處理設計為在瀏覽器內透過 JavaScript 或 Web Worker 於本機執行。網站資源、流量分析或廣告可能另有網路請求。機密性、可重複性與延遲取決於瀏覽器環境,並非絕對保證。
遵循標準與技術規範
- W3C Web Cryptography API (crypto.getRandomValues)
- Implementation-specific word-list selection (no single governing external standard)
內容負責單位:CZOA Tools · 最後複核:2026-09-15 · 複核方法
使用方式
- 在工作區輸入資料或選擇支援的檔案。
- 檢查控制項並選擇可用的參數、單位、格式或範圍。
- 按下操作按鈕,或查看即時更新的計算結果。
- 確認診斷訊息與結果後,再複製或匯出。
常見問題
中文片語密碼如何選取?+
工具解析 JSON 的 count 與 separator,從內建十條四字成語清單以安全亂數索引、有放回地抽取,回傳串接後的 passphrase 及原始 words 陣列。
頁面實際提供哪些輸入與範圍?+
主輸入欄接收 JSON。count 會截斷後限制在 2 到 8;separator 未給時為連字號。輸出另列出 wordCount、wordlistSize 和 estimatedRandomBits。
隔離瀏覽器實測證明了什麼?+
輸入 {"count":3,"separator":"-"} 時,凍結頁面回傳三個詞、10 項詞表大小、以連字號連接的片語及 estimatedRandomBits 10。這只驗證該次小詞表計算。
這能用於高價值祕密嗎?+
不能。內建詞表刻意很小,頁面也提出警告。它不是 Diceware 或大型審核語料庫,並不評估儲存方式、帳戶復原或裝置遭入侵的風險。
