密码强度|卡内基梅隆大学研究人员发现强密码规则不起作用
当用户为一个新账户创建密码时,可能会被要求使用大写字母,数字和特殊字符,让黑客更难以破解密码。然而,卡内基梅隆大学的研究人员表示,这些要求并不能让你的密码变得更强。 卡内基梅隆大学的CyLab可用性安全和隐私实验室主任Lorrie Cranor表示,她的团队有一个更好的方法,他们建立了一个网站,可以用来提示你创建更安全的密码。
文章插图
当用户创建了一个至少10个字符的密码后,网站就会开始给出建议,比如用斜线或随机字母来拆分常见的单词,让密码更加牢固这些建议使密码强度计与其他提供估计密码强度的仪表不同,他们通常使用颜色来代表其中不同。
这些建议来自Cranor的团队已经看到人们在设置密码时的常见陷阱。在一项实验中,用户在一个系统上创建密码,只需要输入10个字符。然后,系统用实验室的密码强度计对密码进行评级,并为更强的密码提供定制建议。测试对象能够想出安全的密码,他们可以在5天后回忆起来。这比向用户展示预设的规则列表或简单地禁止已知的坏密码效果更好。
Cranor和论文合作者Joshua Tan、Lujo Bauer和Nicolas Christin将于周四在ACM计算机和通信安全会议上展示他们最新的密码发现,该会议正在虚拟举行。该团队希望其工具未来能被网站制作者采用。同时,Cranor表示,创建和记忆安全密码的最佳方法是使用密码管理器。
【 密码强度|卡内基梅隆大学研究人员发现强密码规则不起作用】【来源:cnBeta.COM】
- 简单|密码太难记不住,太简单不安全,怎么办?
- 字化转型|疫情重构经济,传统企业「数字化」的通关密码是什么?
- 提醒|国家工信部重要提醒手机这个密码必须设,否则危险
- 密码|车联网密码应用进入发展关键期
- RTX 3090没啥性价比,破解密码倒挺厉害,黑客要大出血?
- 手机设置了“锁屏密码”,也别保存这3张照片,避免银行卡被盗刷
- 中国财经新闻网|破译好产品的密码
- 你还在为账号安全性低而担忧吗,不妨试试这样设置密码
- 输入|你给SIM卡设置密码,结果手机卡被锁了
- 分享|【每日idea分享】11月30日:社交礼物推荐工具;易于记忆的安全密码生成器