• 1-2月我国实际使用外资1394亿元 2018-03-17
  • 香港红磡发生4车相撞事故1人死亡 部分路段封闭 2018-03-17
  • 杜特尔特说菲律宾将退出国际刑事法院 2018-03-17
  • 双面娇人:霸道总裁轻轻爱免费阅读,双面娇人:霸道总裁轻轻爱免费下载,双面娇人:霸道总裁轻轻爱最新章节阅读 2018-03-17
  • 巧用发饰,塑造甜美优雅女人 2018-03-17
  • 《神秘巨星》解锁南京首映礼 阿米尔汗新作观众笑泪齐飞 2018-03-17
  • 天津加快推进绿色转型促高质量发展 2018-03-17
  • 台州:首创地方立法市民库 55名市民有了“新身份” 2018-03-17
  • 这国家一而再的帮助中国 连这都送 2018-03-17
  • 职通车·云南省举行师范类高校毕业生双选洽谈会 2018-03-17
  • 云度发布三年回购计划 激活新能源汽车二手车市场 2018-03-17
  • 省育成中心领导来宜 推进中科院院地科技深度合作 2018-03-17
  • 【十九大·理论新视野】刘小龙:新时代全面深化改革的三大特点 2018-03-17
  • 酷狗2017官方免费下载酷狗音乐盒2017官方免费下载 2018-03-17
  • 调查显示:“十三五”养老等六大行业前景看好 2018-03-17
  • 彩票代理开户-代理招商 资讯 关注 科技 财经 汽车 房产 图片 视频

    数码

    旗下栏目: 业内 数据 数码 手机

    密码专家14年后承认自己错了:复杂密码并不能提高安全性

    来源: 作者: 人气: 发布时间:2017-08-14
    摘要:据外媒报道,这是让很多办公室白领都感到头疼的事情:为了安全起见,他们不得不设置非常复杂和难以记住的密码,其中还充满了各种随机的数字和符号。

    彩票代理开户-代理招商 11.www.dfczq11.com 据外媒报道,这是让很多办公室白领都感到头疼的事情:为了安全起见,他们不得不设置非常复杂和难以记住的密码,其中还充满了各种随机的数字和符号。

    但是,当初推荐使用这种“安全密码”的密码专家,在14年后,承认自己完全弄错了。

    在2013年,比尔-伯尔(BillBurr)为美国政府工作的时候曾撰写了被视为安全密码圣经的指南。这些安全密码指南建议用户在密码中使用大写字母、数字和非字母表中的符号,从而让别人更难猜出来。

    现在,一些办公室和网站要求人们在设置密码时采用类似P@55w0rd或Football123的形式。一些IT部门要求员工每90天更换一个新的密码。

    但是,这样的密码并没有提高安全性,反而让电脑系统变得更不安全了,因为用户会反复使用相同的密码或将密码记在电脑屏幕上的记事本上以防止自己遗忘。

    加入数字和符号并不能提高密码对于“暴力破解”网络攻击的免疫力。在暴力破解中,电脑会不断尝试各种字母组合,直到猜对密码。

    “我现在很后悔当年的建议。”伯尔说。他现在已退休了。“我完全搞错了方向。”

    他还表示,定期修改密码的建议也是错误的,因为大多数人往往只会更改一个字母,例如将密码username1改成username2,而这样做根本无法阻止黑客攻击。

    在2015年,英国最高情报机构政府通讯总部(GCHQ)建议公司停止重置密码,声称这样做并不能提高安全性,只会增加用户的不便。

    伯尔当初为美国国家科学技术研究所撰写的密码安全指南,最近已进行了修订,删掉了一些过时的、无用的建议。

    新的安全密码指南建议人们使用很长但却很好记的由一组词构成的密码,而不必设置特别的字母或数字。例如,使用horsecarrotsaddlestable这样的密码,黑客1万亿年也破解不了。它远比类似P@55w0rd这样的密码安全。

    最火资讯