Entropy Bit وحدة قياس لوغاريتمية لعدم اليقين. الاختيار المنتظم من 16 احتمالاً يعطي 4 بتات. تختلف المقاييس مع التوزيعات غير المنتظمة؛ وتنظر الإنتروبيا الدنيا إلى النتيجة الأرجح. لذلك لا يتبادل الترميز وطول المفتاح وقوة الأمان المعنى نفسه.
لعدد N من الاحتمالات المتساوية، H = log2(N). إضافة بت مستقل متوازن تضاعف الاحتمالات؛ وتعطي 16 قيمة متساوية الاحتمال 4 بتات. يتطلب هذا التحويل توزيعاً منتظماً. قائمة القيم الممكنة وحدها لا توضح احتمالاتها. [NIST SP 800-90B — Min-entropy and dependent samples] [RFC 4086 — Entropy measures and guessing]
تتبع الإنتروبيا الدنيا Hmin = -log2(pmax). إذا كانت نتيجة باحتمال 3/4، فالقيمة نحو 0.415 بت مهما طال ترميزها. يستطيع المهاجم تجربتها أولاً. تقيس إنتروبيا Shannon متوسط المعلومات؛ وليست المقياس نفسه ولا المتوسط الدقيق لعدد المحاولات. [NIST SP 800-90B — Min-entropy and dependent samples] [RFC 4086 — Entropy measures and guessing]
تكرار بت عشوائي واحد 256 مرة يترك سلسلتين كاملتين ممكنتين فقط: 1 بت من الإنتروبيا. ليست هذه 256 بتاً مستقلاً. يميز NIST SP 800-90B العينات المستقلة والمترابطة؛ ومن دون نموذج لا يجوز ضرب تقدير العينة في طول سلسلة ذات اعتماد اعتباطي. [NIST SP 800-90B — Min-entropy and dependent samples]
ترميز السر نفسه بالنظام الست عشري أو بالكلمات لا يغيّر توزيعه. ولا يحوّل Hash مدخلاً معلوماً إلى مجهول. الخرج الأطول لا يصلح فضاء مدخلات أصلياً صغيراً؛ قيّم طريقة الحصول على المدخلات وما قد يعرفه الخصم. [NIST SP 800-90B — Min-entropy and dependent samples] [RFC 4086 — Entropy measures and guessing]
في BIP39 تحمل 12 كلمة مدخلاً من 128 بت مع 4 بتات تحقق، أي 132 بتاً مرمّزاً. ولعدد 24 كلمة تكون القيم 256 و8، أي 264. بتات التحقق مشتقة وليست إنتروبيا مستقلة. قد لا توفر الكلمات المختارة يدوياً حتى الجودة المفترضة لهذه الأطوال. [BIP39 — Input entropy and checksum lengths]
في نموذج من 128 بتاً سرياً مستقلاً ومتوازناً، يترك كشف 32 بتاً محدداً 96 بتاً من عدم اليقين. هذا حساب مشروط بهذا النموذج، لا قاعدة لكل تسرب. معرفة seed كاملاً تزيل عدم اليقين بشأن تخمينه، حتى لو وُلّد جيداً في البداية. [NIST SP 800-90B — Min-entropy and dependent samples] [RFC 4086 — Entropy measures and guessing]
يميز NIST SP 800-57 طول المفتاح وقوة الأمان. مثلاً تمنح المقارنة الكلاسيكية ECC بحجم من 256 إلى 383 بتاً قوة 128 بتاً. ليست هذه شهادة لمحفظة معينة ولا تعني أمان 256 بتاً من الطول وحده. تخمين المدخل والتحليل التشفيري مساران مختلفان. [NIST SP 800-57 Part 1 Rev. 5 — Key length and security strength]
يقدّر NIST SP 800-90B الإنتروبيا من المصدر والعينات والافتراضات، بما فيها الاعتماد وإعادة التشغيل. اطلب مقياساً مسمّى وشروط التقدير. قيمة ملف واحد ليست ضماناً لكل الأجهزة والتشغيل اللاحق؛ والإنتروبيا الدنيا وحدها لا تحدد زمناً دقيقاً للهجوم. [NIST SP 800-90B — Min-entropy and dependent samples]
للحصول على صورة أوضح، اقرأ هذا المدخل مع Cryptographic Entropy, Brute Force Search Space, Seed Phrase, مفتاح خاص. تشير إلى هذا المدخل أيضًا Dice Roll Entropy, Cryptographic Entropy, Brute Force Search Space.