70
技術社區[雲棲]
密碼越複雜越安全?錯,實際上夠長才好
密碼,一把保護我們在互聯網世界安全通行的“鎖”,往往在設定之時,就會被通知弄得越複雜越好,比如最好包含字母大小寫、數字、特殊符號等等,而且還會建議你時不時的換個新密碼,令人相當抓狂。不過,現在美國國家標準技術研究所卻發布了一套新的密碼定義規範,讓密碼的設定變得更為人性化。
忘掉那些繁複的密碼吧 隻要夠長就行
據研究人員表示,以往的密碼設定標準雖然對一般民眾來說很頭疼,但實際上在不少駭客麵前,破解起來仍然相當容易。因此,在新的密碼定義規範中,建議密碼設定最好保持簡潔、夠長和容易記憶。
研究人員稱,如果用戶可將一個畫麵轉化為一句話或詞語,密碼隻要夠長,就能避免駭客破解密碼,無需加上大寫字母、數字或標點符號等額外的東西。
不同密碼長度所需的破解時間(圖片來自NPR.org)
研究人員認為相比隨意設定的密碼,一個長句子會更有效地保障不被駭客破解。在記憶密碼方麵,用戶也不需要任何工具,“如果你想起一個畫麵,是沒有人想到的,這就是最好的密碼。”
此外,對於頻繁更換密碼的人來說,如果密碼的組成元素沒有大幅度的變化的話,實際上,起到的保護作用也並沒有多少改變。
本文轉自d1net(轉載)
最後更新:2017-08-22 10:02:53
上一篇:
網絡攻擊更難預料,IoT到底是福是禍?
下一篇:
阿裏在數據庫智能優化路上,做了哪些探索與實踐?
GraphQL 用例:使用 Golang 和 PostgreSQL 構建一個博客引擎 API
C++編程規範之7:編程中應該知道何時和如何考慮可伸縮性
把內容寫入指定目錄指定文件的java文件工具類,支持日期格式目錄名的生成
asp.net中TextBox設為隻讀後的取值問題
混合存儲陣列會給Fusion-io至少5年
7月13日雲棲精選夜讀:什麼才是這個時代最需要的BI人員? —— 阿裏雲MVP趙瑋主題分享
major=$(awk "//$2= =/"$module/" {print //$1}" /proc/devices)正確理解。
org.apache.hadoop.ipc.Client: Retrying connect to server異常的解決
輕輕揭開 b*tree 索引結構的神秘麵紗
c遍曆所有文件夾中的文件