
Una frase de contraseña es una secuencia de palabras u otro texto que se utiliza para controlar el acceso a un sistema informático , programa o datos . Su uso es similar al de una contraseña , pero generalmente es más larga para mayor seguridad. [ 1 ] Las frases de contraseña se utilizan a menudo para controlar tanto el acceso como el funcionamiento de programas y sistemas criptográficos , especialmente aquellos que derivan una clave de cifrado a partir de una frase de contraseña. El origen del término se encuentra en la analogía con la palabra «contraseña» . Se cree que el concepto moderno de frases de contraseña fue inventado por Sigmund N. Porter en 1982. [ 2 ]
Seguridad
Considerando que la entropía del inglés escrito es menor a 1,1 bits por carácter, [ 3 ] las frases de contraseña pueden ser relativamente débiles. El NIST ha estimado que la frase de contraseña de 23 caracteres "IamtheCapitanofthePina4" contiene una seguridad de 45 bits. La ecuación empleada aquí es: [ 4 ]
- 4 bits (primer carácter) + 14 bits (caracteres 2-8 ) + 18 bits (caracteres 9-20 ) + 3 bits (caracteres 21-23 ) + 6 bits (bonificación por mayúsculas, minúsculas y alfanuméricos) = 45 bits
(Este cálculo no tiene en cuenta que se trata de una cita muy conocida de la opereta HMS Pinafore . El hash MD5 de esta contraseña se puede descifrar en 4 segundos usando crackstation.net, lo que indica que la frase se encuentra en bases de datos de descifrado de contraseñas).
Según esta directriz, para lograr la seguridad de 80 bits recomendada por el NIST para entornos de alta seguridad (no militares) , una contraseña debería tener 58 caracteres de longitud, suponiendo una composición que incluya mayúsculas y caracteres alfanuméricos.
Existe margen de debate respecto a la aplicabilidad de esta ecuación, dependiendo del número de bits de entropía asignados. Por ejemplo, los caracteres de palabras de cinco letras contienen cada uno 2,3 bits de entropía, lo que significaría que solo se necesitaría una contraseña de 35 caracteres para lograr una seguridad de 80 bits. [ 5 ]
Si las palabras o componentes de una contraseña se encuentran en un diccionario de idiomas —especialmente en uno disponible como entrada electrónica para un programa informático—, la contraseña se vuelve más vulnerable a un ataque de diccionario . Esto es particularmente problemático si la frase completa se encuentra en un libro de citas o compilaciones de frases. Sin embargo, el esfuerzo requerido (en tiempo y costo) puede volverse excesivamente alto si la contraseña contiene muchas palabras y si estas se eligen y ordenan aleatoriamente . La cantidad de combinaciones que habría que probar en condiciones suficientes hace que un ataque de diccionario sea tan difícil que resulte inviable. Estas son condiciones difíciles de cumplir, y seleccionar al menos una palabra que no se encuentre en ningún diccionario aumenta significativamente la seguridad de la contraseña.
Si las contraseñas son elegidas por humanos, suelen estar sesgadas por la frecuencia de ciertas palabras en el lenguaje natural. En el caso de contraseñas de cuatro palabras, la entropía real rara vez supera los 30 bits. Por otro lado, las contraseñas elegidas por el usuario tienden a ser mucho más débiles, y animar a los usuarios a usar incluso contraseñas de dos palabras puede aumentar la entropía de menos de 10 bits a más de 20 bits. [ 6 ]
Por ejemplo, el estándar criptográfico OpenPGP , ampliamente utilizado , requiere que el usuario cree una contraseña que debe introducirse cada vez que descifre o firme mensajes. Servicios de internet como Hushmail ofrecen correo electrónico cifrado y servicios de intercambio de archivos gratuitos, pero la seguridad que brindan depende casi por completo de la calidad de la contraseña elegida.
En comparación con las contraseñas
Las frases de contraseña difieren de las contraseñas. Una contraseña suele ser corta : de seis a diez caracteres. Dichas contraseñas pueden ser adecuadas para aplicaciones en las que el sistema limita la adivinación de contraseñas en línea [ 7 ] , como por ejemplo:
- Iniciar sesión en sistemas informáticos
- Negociación de claves en un entorno interactivo, como por ejemplo mediante un acuerdo de claves autenticado por contraseña.
- Habilitar una tarjeta inteligente o PIN para una tarjeta de cajero automático donde (con suerte) no se pueden extraer los datos de la contraseña.
Pero las contraseñas generalmente no son seguras para usar como claves en sistemas de seguridad independientes, como los sistemas de cifrado que exponen datos para permitir que un atacante adivine la contraseña sin conexión. [ 8 ] Las frases de contraseña son teóricamente más seguras, por lo que deberían ser una mejor opción en estos casos. Primero, suelen ser, y siempre deberían ser, mucho más largas ( de 20 a 30 caracteres o más es lo habitual ), lo que hace que algunos tipos de ataques de fuerza bruta sean completamente impracticables. Segundo, si se eligen bien, no se encontrarán en ningún diccionario de frases o citas, por lo que tales ataques de diccionario serán casi imposibles. Tercero, se pueden estructurar para que sean más fáciles de recordar que las contraseñas sin necesidad de anotarlas, lo que reduce el riesgo de robo de copias impresas. Sin embargo, si una frase de contraseña no está protegida adecuadamente por el autenticador y se revela la frase de contraseña en texto plano, su uso no es mejor que el de otras contraseñas. Por esta razón, se recomienda no reutilizar frases de contraseña en diferentes sitios y servicios. La Electronic Frontier Foundation recomienda generar contraseñas seleccionando aleatoriamente varias palabras, en lugar de usar comillas o frases predecibles, para mejorar la resistencia a los ataques de adivinación. [ 9 ]
En 2012, dos investigadores de la Universidad de Cambridge analizaron las frases de contraseña del sistema Amazon PayPhrase y descubrieron que un porcentaje significativo son fáciles de adivinar debido a referencias culturales comunes como nombres de películas y equipos deportivos, lo que hace que se pierda gran parte del potencial de usar contraseñas largas. [ 10 ]
En criptografía, la contraseña suele proteger una clave larga generada por máquina , y esta clave protege los datos. La clave es tan larga que un ataque de fuerza bruta directo sobre los datos resulta imposible. Se utiliza una función de derivación de clave , que implica miles de iteraciones ( con sal y hash), para ralentizar los ataques de descifrado de contraseñas .
Selección de contraseñas
Los consejos típicos sobre cómo elegir una frase de contraseña incluyen sugerencias de que debería ser: [ 11 ]
- Lo suficientemente largo como para que sea difícil adivinar
- No es una cita famosa de la literatura, los libros sagrados, etcétera.
- Es difícil adivinarlo por intuición, incluso para alguien que conoce bien al usuario.
- Fácil de recordar y de escribir con precisión
- Para una mayor seguridad, se puede aplicar cualquier código fácilmente recordable al nivel del propio usuario.
- No se reutiliza entre sitios, aplicaciones y otras fuentes diferentes.
Métodos de ejemplo
Un método para crear una contraseña segura es usar dados para seleccionar palabras al azar de una lista larga, una técnica a menudo denominada diceware . Si bien tal colección de palabras podría parecer que viola la regla de "no de ningún diccionario", la seguridad se basa completamente en la gran cantidad de formas posibles de elegir de la lista de palabras y no en ningún secreto sobre las palabras en sí. Por ejemplo, si hay 7776 palabras en la lista y se eligen seis palabras al azar, entonces hay 7776 6 = 221 073 919 720 733 357 899 776 combinaciones, lo que proporciona aproximadamente 78 bits de entropía . (El número 7776 se eligió para permitir que las palabras se seleccionen lanzando cinco dados. 7776 = 6 5 ) Luego, las secuencias de palabras aleatorias se pueden memorizar usando técnicas como el palacio de la memoria .
Otra opción es elegir dos frases, convertir una en un acrónimo e incluirlo en la segunda, creando así la contraseña final. Por ejemplo, usando dos ejercicios de mecanografía en inglés, tenemos lo siguiente: The quick brown fox jumps over the lazy dog se convierte en tqbfjotld . Incluyéndolo en Now is the time for all good men to come to the aid of their country , podríamos obtener Now is the time for all good tqbfjotld to come to the aid of their country como contraseña.
Hay varios puntos a tener en cuenta, todos relacionados con por qué esta contraseña de ejemplo no es buena.
- Ha aparecido en público, por lo que todos deberían evitarlo.
- Es largo (lo cual, en teoría, es una gran ventaja) y requiere un buen mecanógrafo, ya que los errores tipográficos son mucho más probables en frases extensas.
- Particulares y organizaciones que se toman en serio la seguridad informática han recopilado listas de contraseñas obtenidas de esta manera a partir de las citas más comunes, letras de canciones, etc.
Las preguntas frecuentes sobre contraseñas PGP [ 12 ] sugieren un procedimiento que busca un mejor equilibrio entre seguridad teórica y practicidad que este ejemplo. Todos los procedimientos para elegir una contraseña implican una compensación entre seguridad y facilidad de uso; la seguridad debe ser al menos "adecuada" sin resultar demasiado molesta para los usuarios. Ambos criterios deben evaluarse según las circunstancias particulares.
Otro método complementario para frustrar los ataques de fuerza bruta consiste en derivar la clave a partir de la contraseña utilizando una función hash deliberadamente lenta , como PBKDF2 , tal como se describe en el RFC 2898.
Compatibilidad con Windows
Si no se necesita compatibilidad con versiones anteriores de Microsoft LAN Manager , en versiones de Windows NT (incluidas Windows 2000 , Windows XP y posteriores), se puede usar una frase de contraseña como sustituto de una contraseña de Windows. Si la frase de contraseña tiene más de 14 caracteres, esto también evitará la generación de un hash LM muy débil .
Soporte para Unix
En las versiones recientes de sistemas operativos tipo Unix , como Linux , OpenBSD , NetBSD , Solaris y FreeBSD , se pueden utilizar contraseñas de hasta 255 caracteres.
Véase también
Referencias
- ↑ Globytė, Ema (22 de mayo de 2023). "Passphrase vs. password: ¿En qué se diferencian y cuál es mejor?" . NordVPN .
- ↑ Porter, Sigmund N. (1982). "Una extensión de contraseña para mejorar los factores humanos". Computers & Security . 1 (1): 54– 56. doi : 10.1016/0167-4048(82)90025-6 .
- ↑ Matt Mahoney. "Refinamiento de la entropía estimada del inglés mediante la simulación del juego de Shannon" . Instituto Tecnológico de Florida. Archivado del original el 20 de junio de 2024. Consultado el 27 de marzo de 2008 .
- ↑ "Directrices de autenticación electrónica" (PDF) . NIST . Consultado el 26 de septiembre de 2016 .
- ↑ Jesper M. Johansson. "Los grandes debates: frases de acceso frente a contraseñas. Parte 2 de 3" . Microsoft Corporation. Archivado del original el 8 de abril de 2008. Consultado el 27 de marzo de 2008 .
- ↑ Joseph Bonneau, Ekaterina Shutova, Propiedades lingüísticas de las contraseñas de varias palabras , Universidad de Cambridge
- ↑ Moriarty, Kathleen; Kaliski, Burt; Rusch, Aneas (1 de enero de 2017). PKCS #5: Especificación de criptografía basada en contraseñas, versión 2.1 (Informe). Grupo de trabajo de ingeniería de Internet.
- ↑ Urbina, Ian (19 de noviembre de 2014). "La vida secreta de las contraseñas" . The New York Times Magazine .
- ↑ "Nuevas listas de palabras para contraseñas aleatorias" . Electronic Frontier Foundation . Consultado el 26 de junio de 2026 .
- ↑ Godwin, Dan (14 de marzo de 2012). "Las frases de contraseña son solo marginalmente más seguras que las contraseñas debido a malas elecciones" . Recuperado el 9 de diciembre de 2014 .
- ↑ Lundin, Leigh (11 de agosto de 2013). "PINs y contraseñas, parte 2" . Contraseñas . Orlando: SleuthSayers.
- ↑ Randall T. Williams (13 de enero de 1997). "Preguntas frecuentes sobre contraseñas" . Consultado el 11 de diciembre de 2006 .
Enlaces externos
- Página de Diceware
- xkcd Fortaleza de la contraseña: explicación común del concepto
- Criptografía
- autenticación de contraseña