當(dāng)用戶為一個新賬戶創(chuàng)建密碼時,可能會被要求使用大寫字母,數(shù)字和特殊字符,讓黑客更難以破解密碼。然而,卡內(nèi)基梅隆大學(xué)的研究人員表示,這些要求并不能讓你的密碼變得更強(qiáng)??▋?nèi)基梅隆大學(xué)的CyLab可用性安全和隱私實(shí)驗(yàn)室主任Lorrie Cranor表示,她的團(tuán)隊(duì)有一個更好的方法,他們建立了一個網(wǎng)站,可以用來提示你創(chuàng)建更安全的密碼。
當(dāng)用戶創(chuàng)建了一個至少10個字符的密碼后,網(wǎng)站就會開始給出建議,比如用斜線或隨機(jī)字母來拆分常見的單詞,讓密碼更加牢固這些建議使密碼強(qiáng)度計(jì)與其他提供估計(jì)密碼強(qiáng)度的儀表不同,他們通常使用顏色來代表其中不同。
這些建議來自Cranor的團(tuán)隊(duì)已經(jīng)看到人們在設(shè)置密碼時的常見陷阱。在一項(xiàng)實(shí)驗(yàn)中,用戶在一個系統(tǒng)上創(chuàng)建密碼,只需要輸入10個字符。然后,系統(tǒng)用實(shí)驗(yàn)室的密碼強(qiáng)度計(jì)對密碼進(jìn)行評級,并為更強(qiáng)的密碼提供定制建議。測試對象能夠想出安全的密碼,他們可以在5天后回憶起來。這比向用戶展示預(yù)設(shè)的規(guī)則列表或簡單地禁止已知的壞密碼效果更好。
Cranor和論文合作者Joshua Tan、Lujo Bauer和Nicolas Christin將于周四在ACM計(jì)算機(jī)和通信安全會議上展示他們最新的密碼發(fā)現(xiàn),該會議正在虛擬舉行。該團(tuán)隊(duì)希望其工具未來能被網(wǎng)站制作者采用。同時,Cranor表示,創(chuàng)建和記憶安全密碼的最佳方法是使用密碼管理器。
責(zé)編AJX
-
密碼
+關(guān)注
關(guān)注
9文章
193瀏覽量
30986 -
黑客
+關(guān)注
關(guān)注
3文章
284瀏覽量
22416 -
密碼管理器
+關(guān)注
關(guān)注
0文章
15瀏覽量
1868
發(fā)布評論請先 登錄
wiced_hal_sflash_write在CYW20721B2上不起作用是怎么回事?
rt-thread-studio添加任何的軟件包都失敗,更改github或者gitee源都不起作用,有什么解決方案嗎?
PFC在250W LED驅(qū)動器中不起作用是怎么回事?
使用IntCtrl_IP添加回調(diào)函數(shù)不起作用是怎么回事?
固晶錫膏如何征服高功率封裝?一文破解高密度封裝的散熱密碼固晶

板載UART在S32K388中不起作用怎么解決?
外部構(gòu)建器在S32DS 3.6.0中不起作用怎么解決?
當(dāng)較高強(qiáng)度的激光入射DMD表面時,光斑大小是否可以小于DMD鏡面尺寸?
高強(qiáng)度鋼點(diǎn)焊技術(shù)研究進(jìn)展與應(yīng)用前景

經(jīng)顱電刺激系列之高強(qiáng)度經(jīng)顱交流電刺激Hi-tACS

評論