研究發(fā)現(xiàn)常用增加密碼強度的規(guī)則無效
根據(jù)《CNET》消息:當為一個新帳戶創(chuàng)建密碼時,您可能會遇到這樣的規(guī)則提示:使用大寫字母、數(shù)字和特殊字符的組合,這些規(guī)則旨在防止黑客入侵。但是,美國卡內基梅隆大學的研究人員表示,這些要求并不能讓密碼變得更強??▋然仿〈髮W的CyLab可用性安全和隱私實驗室主任Lorrie Cranor表示,她的團隊創(chuàng)建了一個網站,該網站可以提示用戶創(chuàng)建更安全的密碼。用戶在創(chuàng)建了至少10個字符的密碼后,網站就會提出
原創(chuàng)
2020-11-16 20:23:59
來源:釘科技??

根據(jù)《CNET》消息:當為一個新帳戶創(chuàng)建密碼時,您可能會遇到這樣的規(guī)則提示:使用大寫字母、數(shù)字和特殊字符的組合,這些規(guī)則旨在防止黑客入侵。但是,美國卡內基梅隆大學的研究人員表示,這些要求并不能讓密碼變得更強。

圖片 1.png

卡內基梅隆大學的CyLab可用性安全和隱私實驗室主任Lorrie Cranor表示,她的團隊創(chuàng)建了一個網站,該網站可以提示用戶創(chuàng)建更安全的密碼。用戶在創(chuàng)建了至少10個字符的密碼后,網站就會提出建議,例如用斜杠或隨機字母來分解常用單詞,以增強密碼強度。

這些建議將密碼強度計與其他提供強度估計值的計量器(通常使用顏色)區(qū)分開來。這些建議來自常見的陷阱Cranor的團隊已經看到人們在實驗室進行的實驗中設置密碼時會做出的選擇。

這些建議來自Cranor的團隊已經看到人們在設置密碼時的常見陷阱。實驗室發(fā)現(xiàn),許多密碼的問題之一是它們勾選了所有安全檢查,但仍然很容易猜到,因為我們大多數(shù)人都遵循相同的模式。例如,提示數(shù)字,用戶可能會在末尾添加“ 1”;提示大寫字母,用戶可能會使用其密碼中單詞的第一個字母;提示特殊字符,用戶可能會使用“!”。

網站還會根據(jù)用戶輸入的內容提供其它建議,例如,提醒用戶不要使用名稱,或建議用戶在密碼中間放置特殊字符。

在一項實驗中,用戶在一個系統(tǒng)上創(chuàng)建密碼,只需要輸入10個字符。然后,系統(tǒng)用實驗室的密碼強度計對密碼進行評級,并為更強的密碼提供定制建議。測試對象能夠想出安全的密碼,他們可以在5天后回憶起來。這比向用戶展示預設的規(guī)則列表或簡單地禁止已知的壞密碼效果更好。

該團隊希望其工具未來能被網站制作者采用。(釘科技根據(jù)《CNET》消息編譯)


最新文章
1
次元漫游,沉浸娛樂——Sony Expo 2025于 Bilibili World舉辦
2
《2025智慧生活科技好物以舊換新選購指南》正式發(fā)布
3
解鎖2025CIC中國智慧生活大會五大亮點,暢享未來生活新范式
4
助力文化傳承 快手推出國內首檔二次元IP非遺跨界綜藝《IP中國行》
5
快手電商618“星成長主播”案例合集:好方法 好內容 引爆增長
6
北京網絡視聽藝術大會主題打卡活動超3000萬人次觀看,全面賦能城市副中心文旅發(fā)展
7
錨定行業(yè)發(fā)展方向,2025中國家電健康趨勢高峰論壇在京舉辦
8
海信視像榮獲“中國卓越管理公司”大獎,以長期主義詮釋中國企業(yè)成長范式
9
空調線上市場半年觀察:價格戰(zhàn)兇猛 美的格力小米居銷量前三
10
三星Galaxy Z Flip7正式發(fā)布:AI賦能輕巧機身 智能外屏煥新升級
11
三星Galaxy Z Fold7正式發(fā)布:樹立Galaxy智能手機新標桿
12
央視探訪海信空調實驗室,揭秘賽場外的黑科技
13
1-2nm 水分子革命:華帝如何用技術重構沐浴邏輯
14
2025年“灣區(qū)杯”網絡安全大賽啟航 面向全國開放報名 ——守護智慧安全未來城市
15
華潤入主康佳,半導體和消費電子起飛在即?
16
快手集中整治“虛假回收”類違規(guī)行為,保護用戶權益免遭損失
17
快手直播大舞臺遍地開花,打造現(xiàn)象級文旅新爆款
18
科技副總裁宋婷婷:數(shù)字技術賦能女性發(fā)展,繁榮生態(tài)綻放“她力量”
19
第三屆北京網絡視聽藝術大會成功舉辦,“新大眾文藝”主題研討引熱議
20
美的格力海爾都布局的廚房空調,雞肋還是剛需?
關于我們

微信掃一掃,加關注

商務合作
  • QQ:61149512