找回密码
 立即注册
科技快报网 首页 科技快报 IT资讯 查看内容
央视《匠心中国》聚焦易视界:十八载坚守诠释视保匠心合合信息Chaterm入选沙利文《2025年中国生成式AI行业最佳应用实践》灵犀智能CES 2026参展纪实 登顶AI陪伴产品榜单星空源储首次亮相 CES 探索AI驱动的全场景智慧能源新生态新年有小艺,“艺”马当先接鸿运全球AI新品京东首发 三天超长CES探展直播让3C数码新品触手可及腾讯音乐(TME)年度盛典圆满收官:用数据说话,全面呈现华语乐坛多元生态香港空运部成立运营,全球化网络布局再落关键一子成者AI会议机器人等系列新品打响“AI会议时代”系统战从科技创新至产业创新:从光谱技术的全景比较,看“中国原创”的力量锚定欧美增长极,未岚大陆以全场景方案展现中国智造品牌顶尖科技实力成年人直播打赏有无“后悔药”?央视报道法院判例:驳回退款诉求P300全球首发:普宙科技在CES发布全新“城市低空智能体”东软集团获得华为“钻石经销商”认证德适生物将赴港上市,染色体核型分析领域市占率第一歌尔亮相CES 2026:声光电技术革新助力智能交互体验升级TCL实业CES 2026:SQD-Mini LED显示技术定义“视”界新高度,全场景AI“智”领未来做时代的主角·戈峻2026跨年夜话广州开讲可以科技携全球首款桌面AI伙伴DeskMate登陆2026 CES 开启“人机共生”新范式赛感科技亮相CES 2026:全球首发两项触觉传感新技术

研究发现常用增加密码强度的规则无效

2020-11-17 11:25:59 来自: 钉科技

根据《CNET》消息:当为一个新帐户创建密码时,您可能会遇到这样的规则提示:使用大写字母、数字和特殊字符的组合,这些规则旨在防止黑客入侵。但是,美国卡内基梅隆大学的研究人员表示,这些要求并不能让密码变得更强。

卡内基梅隆大学的CyLab可用性安全和隐私实验室主任Lorrie Cranor表示,她的团队创建了一个网站,该网站可以提示用户创建更安全的密码。用户在创建了至少10个字符的密码后,网站就会提出建议,例如用斜杠或随机字母来分解常用单词,以增强密码强度。

这些建议将密码强度计与其他提供强度估计值的计量器(通常使用颜色)区分开来。这些建议来自常见的陷阱Cranor的团队已经看到人们在实验室进行的实验中设置密码时会做出的选择。

这些建议来自Cranor的团队已经看到人们在设置密码时的常见陷阱。实验室发现,许多密码的问题之一是它们勾选了所有安全检查,但仍然很容易猜到,因为我们大多数人都遵循相同的模式。例如,提示数字,用户可能会在末尾添加“ 1”;提示大写字母,用户可能会使用其密码中单词的第一个字母;提示特殊字符,用户可能会使用“!”。

网站还会根据用户输入的内容提供其它建议,例如,提醒用户不要使用名称,或建议用户在密码中间放置特殊字符。

在一项实验中,用户在一个系统上创建密码,只需要输入10个字符。然后,系统用实验室的密码强度计对密码进行评级,并为更强的密码提供定制建议。测试对象能够想出安全的密码,他们可以在5天后回忆起来。这比向用户展示预设的规则列表或简单地禁止已知的坏密码效果更好。

该团队希望其工具未来能被网站制作者采用。(钉科技根据《CNET》消息编译)

  免责声明:本网站内容由网友自行在页面发布,上传者应自行负责所上传内容涉及的法律责任,本网站对内容真实性、版权等概不负责,亦不承担任何法律责任。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

发布者:科技快报网

相关阅读

微信公众号
意见反馈 科技快报网微信公众号