研究发现常用增加密码强度的规则无效
根据《CNET》消息:当为一个新帐户创建密码时,您可能会遇到这样的规则提示:使用大写字母、数字和特殊字符的组合,这些规则旨在防止黑客入侵。但是,美国卡内基梅隆大学的研究人员表示,这些要求并不能让密码变得更强。卡内基梅隆大学的CyLab可用性安全和隐私实验室主任Lorrie Cranor表示,她的团队创建了一个网站,该网站可以提示用户创建更安全的密码。用户在创建了至少10个字符的密码后,网站就会提出
原创
2020-11-16 20:23:59
来源:钉科技  

根据《CNET》消息:当为一个新帐户创建密码时,您可能会遇到这样的规则提示:使用大写字母、数字和特殊字符的组合,这些规则旨在防止黑客入侵。但是,美国卡内基梅隆大学的研究人员表示,这些要求并不能让密码变得更强。

图片 1.png

卡内基梅隆大学的CyLab可用性安全和隐私实验室主任Lorrie Cranor表示,她的团队创建了一个网站,该网站可以提示用户创建更安全的密码。用户在创建了至少10个字符的密码后,网站就会提出建议,例如用斜杠或随机字母来分解常用单词,以增强密码强度。

这些建议将密码强度计与其他提供强度估计值的计量器(通常使用颜色)区分开来。这些建议来自常见的陷阱Cranor的团队已经看到人们在实验室进行的实验中设置密码时会做出的选择。

这些建议来自Cranor的团队已经看到人们在设置密码时的常见陷阱。实验室发现,许多密码的问题之一是它们勾选了所有安全检查,但仍然很容易猜到,因为我们大多数人都遵循相同的模式。例如,提示数字,用户可能会在末尾添加“ 1”;提示大写字母,用户可能会使用其密码中单词的第一个字母;提示特殊字符,用户可能会使用“!”。

网站还会根据用户输入的内容提供其它建议,例如,提醒用户不要使用名称,或建议用户在密码中间放置特殊字符。

在一项实验中,用户在一个系统上创建密码,只需要输入10个字符。然后,系统用实验室的密码强度计对密码进行评级,并为更强的密码提供定制建议。测试对象能够想出安全的密码,他们可以在5天后回忆起来。这比向用户展示预设的规则列表或简单地禁止已知的坏密码效果更好。

该团队希望其工具未来能被网站制作者采用。(钉科技根据《CNET》消息编译)


最新文章
1
激发潜能 共创未来——索尼于进博会正式发布“年轻力场”企业项目
2
中国软件业,市值被低估
3
二级及以上能效占比超50% “国补”下彩电行业回稳升级
4
Redmi K80系列官方八大爆料汇总:双旗舰 会涨价
5
太蓝发布全新固态锂电池技术:颠覆性砍掉隔膜 安全大幅提升
6
苏泊尔、九阳、小熊们拓展海外时,国外小家电也在瞄准中国市场
7
网友许愿的三筒洗衣机,海信在七年前就已经推出
8
快手双11智能生活节与冬季变美节收官,高画质电视、电动车、假发、气垫等类目迎来热销
9
快手电商兴农计划·冬季鲜食节将启动 携手商达共迎冬补食品销售旺季
10
画质与护眼两全,海信激光电视助力观影新体验
11
索尼连续19年发布《索尼中国可持续发展报告》 以绿色、感动、责任共筑可持续未来
12
索尼宣布SORPLAS进入可编辑空间领域 进博会首发CMF色板样品 推动环保材料在空间设计中的应用
13
科技赋能创意和可持续 索尼携多元创新成果亮相2024中国国际进口博览会
14
洛图:2024Q3智能投影5000+市场保持增长 Vidda销额第一
15
三大运营商开“卷”低空智联网
16
补贴叠加双十一促销,大尺寸电视价格狂降助力市场回暖
17
30亿!我国物联网连接数有望新突破
18
首台“重庆造”国产服务器下线:搭载华为鲲鹏920+昇腾AI处理器
19
海信夺中国电视10月出货量冠军 小米滑至第三
20
厨房空调赛道火热 重量级经销商加盟小央
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512