研究发现常用增加密码强度的规则无效
根据《CNET》消息:当为一个新帐户创建密码时,您可能会遇到这样的规则提示:使用大写字母、数字和特殊字符的组合,这些规则旨在防止黑客入侵。但是,美国卡内基梅隆大学的研究人员表示,这些要求并不能让密码变得更强。卡内基梅隆大学的CyLab可用性安全和隐私实验室主任Lorrie Cranor表示,她的团队创建了一个网站,该网站可以提示用户创建更安全的密码。用户在创建了至少10个字符的密码后,网站就会提出
原创
2020-11-16 20:23:59
来源:钉科技  

根据《CNET》消息:当为一个新帐户创建密码时,您可能会遇到这样的规则提示:使用大写字母、数字和特殊字符的组合,这些规则旨在防止黑客入侵。但是,美国卡内基梅隆大学的研究人员表示,这些要求并不能让密码变得更强。

图片 1.png

卡内基梅隆大学的CyLab可用性安全和隐私实验室主任Lorrie Cranor表示,她的团队创建了一个网站,该网站可以提示用户创建更安全的密码。用户在创建了至少10个字符的密码后,网站就会提出建议,例如用斜杠或随机字母来分解常用单词,以增强密码强度。

这些建议将密码强度计与其他提供强度估计值的计量器(通常使用颜色)区分开来。这些建议来自常见的陷阱Cranor的团队已经看到人们在实验室进行的实验中设置密码时会做出的选择。

这些建议来自Cranor的团队已经看到人们在设置密码时的常见陷阱。实验室发现,许多密码的问题之一是它们勾选了所有安全检查,但仍然很容易猜到,因为我们大多数人都遵循相同的模式。例如,提示数字,用户可能会在末尾添加“ 1”;提示大写字母,用户可能会使用其密码中单词的第一个字母;提示特殊字符,用户可能会使用“!”。

网站还会根据用户输入的内容提供其它建议,例如,提醒用户不要使用名称,或建议用户在密码中间放置特殊字符。

在一项实验中,用户在一个系统上创建密码,只需要输入10个字符。然后,系统用实验室的密码强度计对密码进行评级,并为更强的密码提供定制建议。测试对象能够想出安全的密码,他们可以在5天后回忆起来。这比向用户展示预设的规则列表或简单地禁止已知的坏密码效果更好。

该团队希望其工具未来能被网站制作者采用。(钉科技根据《CNET》消息编译)


最新文章
1
奕斯伟计算 | RISC-V OLED触控产品斩获“中国芯”优秀技术创新产品奖
2
DTC2025|TCL华星印刷OLED小尺寸突破,全产业技术创新布局
3
九昆仑低碳科技:以科技构建全球碳中和新生态
4
好设计 见未来:2025家电行业“好设计”评测发布会在北京盛大启幕
5
快手电商“宝藏小城”南通站收官,高效引爆南通家纺商达粉丝与生意增量
6
一加联动快手超级新品日打爆新品营销,首销日品牌GMV超千万
7
iQOO新机首发撬动双11爆发,超级新品日首销单品GMV破1500万
8
单款羽绒服两日爆卖千万,骆驼快手双11如何将品牌力转为购买力?
9
AI+显示:一场“双向奔赴”的产业革命
10
中国电视市场10月整机出货量324万台,创今年最大跌幅
11
三星首款三折叠手机Galaxy Z TriFold配置曝光:搭载5600mAh电池,预计12月5日发布
12
AMD官方确认:Zen6 CPU性能提升70%!
13
首发新麒麟!华为Mate X7全新外观揭晓
14
OPPO Find X9 Pro卫星通信版开售:同时能装四个号!双eSIM+双SIM卡
15
酷风空调突袭千元市场,行业价格战一触即发?
16
电视行业增长逻辑迭代:从规模扩张到“技术+场景”赋能
17
双11全渠道销量销额双冠王!海信电视创新驱动再登高峰
18
TCL电视双11全周期霸榜销量第一,SQD技术站稳顶级画质地位
19
9月洗衣机内销市场需求走低 出口市场放量
20
9月空调产销双双下滑
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512