當用戶為一個新賬戶創建密碼時,可能會被要求使用大寫字母,數字和特殊字符,讓黑客更難以破解密碼。然而,卡內基梅隆大學的研究人員表示,這些要求并不能讓你的密碼變得更強。卡內基梅隆大學的CyLab可用性安全和隱私實驗室主任Lorrie Cranor表示,她的團隊有一個更好的方法,他們建立了一個網站,可以用來提示你創建更安全的密碼。
當用戶創建了一個至少10個字符的密碼后,網站就會開始給出建議,比如用斜線或隨機字母來拆分常見的單詞,讓密碼更加牢固這些建議使密碼強度計與其他提供估計密碼強度的儀表不同,他們通常使用顏色來代表其中不同。
這些建議來自Cranor的團隊已經看到人們在設置密碼時的常見陷阱。在一項實驗中,用戶在一個系統上創建密碼,只需要輸入10個字符。然后,系統用實驗室的密碼強度計對密碼進行評級,并為更強的密碼提供定制建議。測試對象能夠想出安全的密碼,他們可以在5天后回憶起來。這比向用戶展示預設的規則列表或簡單地禁止已知的壞密碼效果更好。
Cranor和論文合作者Joshua Tan、Lujo Bauer和Nicolas Christin將于周四在ACM計算機和通信安全會議上展示他們最新的密碼發現,該會議正在虛擬舉行。該團隊希望其工具未來能被網站制作者采用。同時,Cranor表示,創建和記憶安全密碼的最佳方法是使用密碼管理器。
責編AJX
-
密碼
+關注
關注
9文章
202瀏覽量
31361 -
黑客
+關注
關注
3文章
284瀏覽量
23090 -
密碼管理器
+關注
關注
0文章
15瀏覽量
1968
發布評論請先 登錄
CW32L010F8P6開發板的復位鍵不起作用怎么解決?
寬頻帶電流測量專家:HK4V H00,高頻高強度電流精準捕捉,確保工業安全
Bluetooth? LE FindMe 示例在CY8C6347LQI-BLD52中不起作用是怎么回事?
TSLIB 觸摸屏校準不起作用是怎么回事?
用于高強度 LED 相機閃光燈的 2A 驅動器 IC skyworksinc
CYW920721M2EVK-02與cybt413061模塊,HID控件在某些安卓13設備中不起作用怎么解決?
wiced_hal_sflash_write在CYW20721B2上不起作用是怎么回事?
rt-thread-studio添加任何的軟件包都失敗,更改github或者gitee源都不起作用,有什么解決方案嗎?
PFC在250W LED驅動器中不起作用是怎么回事?
CY7C65215A第二端口SPI-CDC模式不起作用是怎么回事?
使用IntCtrl_IP添加回調函數不起作用是怎么回事?
固晶錫膏如何征服高功率封裝?一文破解高密度封裝的散熱密碼固晶
最新研究:高強度密碼對黑客破解不起作用
評論