找回密码
 立即注册
科技快报网 首页 科技快报 IT资讯 查看内容
游戏电视迈入3.0时代 京东携手行业合作伙伴推动新标准落地柏林国际电子消费品展览会强化与中国合作伙伴关系,凸显全球创新精神《战地6》免费周将至 华硕X870/B850主板开启限时体验华硕B860主板装机神器 带你围观TGA 2025游戏提名ROG MAXIMUS Z890 APEX主板创DDR5-13322超频新纪录共绘汽车产业全域升级新图景 2026腾易年度汽车盛典圆满落幕以数据为钥 东软解决方案论坛解锁智能世界新密码BOE(京东方)陈炎顺阐释企业发展战略升维路径:“传承、创新、发展”铸就基业长青超擎数智亮相 NVIDIA 中国开发者日2025,携手开发者,探索AI无限前景!智慧医疗里的“中国方案”:开源鸿蒙重塑传统病房体验天马以“创见·新境”开启显示新纪元,11项技术重塑显示行业格局索尼专业校色服务上线:一场由画质引领者发起的“色彩价值”革命海尔机器人与INDEMIND达成战略合作,突破空间智能泛化难关,共创家庭具身AI新生态京东11.11百吋电视销量突破6万台 “超级供应链”引领家电产业升级技术创新带来丰富体验,高通李俨:AI与6G的发展是相辅相成的当算力追逐遇上数据瓶颈:DRAM成AI价值链重构的战略中枢PA官网正式上线,科技企业推动竞技娱乐透明化让AI为我所用!不想用碎片时间学习如何借助AI实现自我提升“电影走着看,VR摸着玩”,龙程VR《星际旅客》全感剧场亮相2025高交会海马云与腾讯云签署战略合作协议 共建AIGC内容创作平台新生态

研究发现常用增加密码强度的规则无效

2020-11-17 11:25:59 来自: 钉科技

根据《CNET》消息:当为一个新帐户创建密码时,您可能会遇到这样的规则提示:使用大写字母、数字和特殊字符的组合,这些规则旨在防止黑客入侵。但是,美国卡内基梅隆大学的研究人员表示,这些要求并不能让密码变得更强。

卡内基梅隆大学的CyLab可用性安全和隐私实验室主任Lorrie Cranor表示,她的团队创建了一个网站,该网站可以提示用户创建更安全的密码。用户在创建了至少10个字符的密码后,网站就会提出建议,例如用斜杠或随机字母来分解常用单词,以增强密码强度。

这些建议将密码强度计与其他提供强度估计值的计量器(通常使用颜色)区分开来。这些建议来自常见的陷阱Cranor的团队已经看到人们在实验室进行的实验中设置密码时会做出的选择。

这些建议来自Cranor的团队已经看到人们在设置密码时的常见陷阱。实验室发现,许多密码的问题之一是它们勾选了所有安全检查,但仍然很容易猜到,因为我们大多数人都遵循相同的模式。例如,提示数字,用户可能会在末尾添加“ 1”;提示大写字母,用户可能会使用其密码中单词的第一个字母;提示特殊字符,用户可能会使用“!”。

网站还会根据用户输入的内容提供其它建议,例如,提醒用户不要使用名称,或建议用户在密码中间放置特殊字符。

在一项实验中,用户在一个系统上创建密码,只需要输入10个字符。然后,系统用实验室的密码强度计对密码进行评级,并为更强的密码提供定制建议。测试对象能够想出安全的密码,他们可以在5天后回忆起来。这比向用户展示预设的规则列表或简单地禁止已知的坏密码效果更好。

该团队希望其工具未来能被网站制作者采用。(钉科技根据《CNET》消息编译)

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:科技快报网

相关阅读

微信公众号
意见反馈 科技快报网微信公众号