研究发现常用增加密码强度的规则无效
根据《CNET》消息:当为一个新帐户创建密码时,您可能会遇到这样的规则提示:使用大写字母、数字和特殊字符的组合,这些规则旨在防止黑客入侵。但是,美国卡内基梅隆大学的研究人员表示,这些要求并不能让密码变得更强。卡内基梅隆大学的CyLab可用性安全和隐私实验室主任Lorrie Cranor表示,她的团队创建了一个网站,该网站可以提示用户创建更安全的密码。用户在创建了至少10个字符的密码后,网站就会提出
原创
2020-11-16 20:23:59
来源:钉科技  

根据《CNET》消息:当为一个新帐户创建密码时,您可能会遇到这样的规则提示:使用大写字母、数字和特殊字符的组合,这些规则旨在防止黑客入侵。但是,美国卡内基梅隆大学的研究人员表示,这些要求并不能让密码变得更强。

图片 1.png

卡内基梅隆大学的CyLab可用性安全和隐私实验室主任Lorrie Cranor表示,她的团队创建了一个网站,该网站可以提示用户创建更安全的密码。用户在创建了至少10个字符的密码后,网站就会提出建议,例如用斜杠或随机字母来分解常用单词,以增强密码强度。

这些建议将密码强度计与其他提供强度估计值的计量器(通常使用颜色)区分开来。这些建议来自常见的陷阱Cranor的团队已经看到人们在实验室进行的实验中设置密码时会做出的选择。

这些建议来自Cranor的团队已经看到人们在设置密码时的常见陷阱。实验室发现,许多密码的问题之一是它们勾选了所有安全检查,但仍然很容易猜到,因为我们大多数人都遵循相同的模式。例如,提示数字,用户可能会在末尾添加“ 1”;提示大写字母,用户可能会使用其密码中单词的第一个字母;提示特殊字符,用户可能会使用“!”。

网站还会根据用户输入的内容提供其它建议,例如,提醒用户不要使用名称,或建议用户在密码中间放置特殊字符。

在一项实验中,用户在一个系统上创建密码,只需要输入10个字符。然后,系统用实验室的密码强度计对密码进行评级,并为更强的密码提供定制建议。测试对象能够想出安全的密码,他们可以在5天后回忆起来。这比向用户展示预设的规则列表或简单地禁止已知的坏密码效果更好。

该团队希望其工具未来能被网站制作者采用。(钉科技根据《CNET》消息编译)


最新文章
1
Q1或是全年高点:BOM成本失控,2026年PC市场面临“倒春寒”
2
人民币创近三年新高,家电出口为何“逆势”增长?
3
内生增长动力依然强劲,净水行业“卷”向价值
4
存储芯片价格暴涨!国产手机厂商或停更Ultra旗舰机型
5
今年发布!苹果首款AI智能眼镜细节曝光:多框型可选、自带摄像头
6
苹果首款折叠屏来了!iPhone Ultra将彻底解决折叠屏两大缺陷
7
小米18 Ultra继续搭载连续光变长焦:业内独家多焦段无损光变
8
IT渗透率太低!8.6代线冲刺量产,中尺寸OLED面板 “决战”开启?
9
全网播放量破亿的AI短片《纸手机》:可灵AI与中国式思念的一次双向奔赴”
10
诺特兰德深耕快手膳食赛道的成功密码与可复制路径
11
人生各有答案,生意自有新局,快手超级品牌周x新银发力量活动启幕
12
全屋智能的版本答案?这家企业战略发布会,以技术给出硬核解法
13
告别“保质不坏”,方太智慧原鲜冰箱引领冰箱保鲜进入“智慧原鲜”时代
14
买电视还是买投影?从以下几个方面入手准能帮你买到心怡的产品
15
家居卖场2025成绩单:巨头亏损、区域稳健,转型成集体共识
16
从优思益塌房看家电江湖:那些年我们追过的“假洋鬼子”
17
明天法庭见!索赔6500万元后,美的再告小米
18
主打四大服务,苏宁帮客独立IPO,这步棋走对了吗?
19
年增长率超320%!三星宣布已出货500万块显示器QD-OLED面板
20
大疆Pocket 4曝4月16日发布:8K视频+1英寸大底 3499起
关于我们

微信扫一扫,加关注

商务合作
  • QQ:61149512