當前位置:
首頁 > 科技 > 密碼專家自我推翻:複雜密碼以及頻繁更換並不安全

密碼專家自我推翻:複雜密碼以及頻繁更換並不安全

北京時間8月10日下午消息,一些專家十多年前曾經就計算機密碼問題向用戶提供一份指南,比爾·伯爾(Bill Burr)正是指南的作者。對於當年給出的一些建議,伯克感到後悔。

密碼專家自我推翻:複雜密碼以及頻繁更換並不安全

比爾·伯爾曾建議用戶每隔90天修改一次密碼,在辭彙中加入大寫字母、數字或者符號,例如,「protected」可以變成「pr0t3cT3d4!」。現在伯克相信,這種建議在實踐中遭遇挫折。他已經知道2003年的手冊搞錯了對象。

按照現在的建議,用戶不需要頻繁更換密碼,因為用戶在更換時一般只會對現有密碼進行微小的修改,比如將「monkey1」變成「monkey2」,要推斷並不難。

另外,事實證明如果將辭彙隨機混合,破解會更難一些,比如「pig coffee wandered black」,用容易記住的部分替代辭彙反而更容易破解,比如換成「br0k3n!」。

美國國家標準技術研究所(NIST)曾經宣傳過伯爾的建議。之後指南修改過幾次,最近一個版本是6月份發布的。薩里大學(University of Surrey)教授阿蘭·伍德沃德(Alan Woodward)認為:「NIST發布的任何東西都是有影響力的,所以這些指南影響了很長一段時間。」他還說:「在相當長的一段時間內,我們已經知道這些指南造成了不良影響。例如,如果你讓用戶頻繁更換密碼,他們選擇的密碼一般會變弱。因為我們有許多線上帳戶,情況變得更複雜,所以會鼓勵用戶採取一些行動,比如使用跨系統重複使用密碼。」

2015年,英國國家網路安全中心(National Cyber Security Centre,簡稱NCSC)也發布了自己的指南。NCSC建議機構放棄之前的政策,不要鼓勵用戶定期重設密碼,應該讓用戶使用密碼管理器,所謂密碼管理器是一種程序,它能存儲幾百個不同的登錄密碼,不需要每一個都記住。

英國倫敦大學學院博士史蒂夫·默多克(Steven Murdoch)認為:「根據新跡象對密碼建議升級,這是一件好事。但在計算機安全的其它領域還有一些老建議廣泛流行,我們明明知道它們不管用。什麼安全建議能夠改善現狀,需要讓研究來告訴我們,政府和企業應該對結果多多留意。」

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 IT之家 的精彩文章:

富士康在美建廠遭質疑:25年內不會給當地帶來投資回報
TCL集團董事趙偉國辭任:不再擔任公司任何職務
安卓之父Essential獲騰訊亞馬遜3億美元投資

TAG:IT之家 |

您可能感興趣

光速不可超越?愛因斯坦的理論已被推翻,這兩種速度比光速更快
改變信仰、推翻自我,孔蒂是一個真正的變節者
李自成推翻大明後,為何很快敗亡?只因他放棄了一件「秘密武器
李自成推翻大明後,為何很快敗亡?只因他放棄了一件「秘密武器」
光速不可超理論要被推翻了嗎?科學家:有兩種物質可以超越光速
真正的演員,就是不斷推翻自己的人設
該換帥了,三大成功鐵律被自己推翻,天津權健還不換種活法?
「這不是我想要的愛情!」——全部推翻,才能重新開始!
不能推翻霍金的理論,但妳卻能推翻他的輪椅
美委關係再度激化,特朗普表示委內瑞拉政權可以被迅速推翻
弦理論面臨被推翻的尷尬境地,證據就在於暗能量
速度大於光速時,相對論公式會不會需要推翻重新來過?
霍金生前最後一篇論文發表:宇宙更簡單且有限,更推翻自己理論?
這波劇透太猛了!整個復仇者聯盟歷史都要被推翻了!
希拉里要加油,特朗普很擔心:若輸了中期選舉,將推翻我的一切
當薩達姆看到自己塑像被推翻時,有什麼反應?這句話最終被驗證
卡扎菲薩達姆政權都被推翻,為何巴沙爾可以屹立不倒?這點很關鍵
親華總統發出警告,副總統欲聯美推翻自己,真正的較量或正式拉開
「既然這不是你想要的愛情,那你只有全部推翻,才能重新開始!」
特朗普宣布放棄推翻敘政府!這是美國常用的手段並不能迎來和平!