密码专家复杂密码以及频繁更换并不安全节能
民生评论 2020-11-03 00:58 字号: 大 中 小
北京时间8月10日下午消息,一些专家十多年前曾经就计算机密码问题向用户提供一份指南,比尔伯尔(Bill Burr)正是指南的作者。对于当年给出的一些建议,伯克感到后悔。
比尔伯尔曾建议用户每隔90天修改一次密码,在词汇中加入大写字母、数字或者符号,例如,protected可以变成pr0t因为对一般商业用户来说3cT3d4!。现在伯克相信,这种建议在实践中遭遇挫折。他已经知道2003年的手册搞错了对象。
按照现在的建议,用户不需要频繁更换密码,因为用户在更换时一般只会对现有密码进行微小的修改,比在漫长的坚持战中如将monkey1变成monkey2,要推断并不难。
另外,事实证明如果将词汇随机混合,破解会更难一些,比如pig coffee wandered black,用容易记住的部分替代词汇反而更容易破解,比如换成br0k3n!。
美国国家标准技术研究所(NIST)曾经宣传过伯尔的建议。之后指南修改过几次,近一个版本是6月份发布的。萨里大学(University of Surrey)教授阿兰伍德沃德( Alan Woodward)认为:NIST发布的任何东西都是有影响力的,所以这些指南影响了很长一段时间。他还说:在相当长的一段时间内,我们已经知道这些指南造成了不良影响。例如,如果你让用户频繁更换密码,他们选择的密码一般会变弱。因为我们有许多线上帐户,情况变得更复杂,所以会鼓励用户采取一些行动,比如使用跨系统重复使用密码。
2015年,英国国家络安全中心(National Cyber Security Centre,简称NCSC)也发布了自己的指南。NCSC建议机构放弃之前的政策,不要鼓励用户定期重设密码,应该让用户使用密码管理器,所谓密码管理器是一种程序,它能存储几百个不同的登录密码,不需要每一个都记住。
英国伦敦大学学院博士史蒂夫默多克(Steven Murdoch)认为:根据新迹象对密码建议升级,这是一件好事。但在计算机安全的其它领域还有一些老建议广泛流行,我们明明知道它们不管用。什么安全建议能够改善现状,需要让研究来告诉我们,政府和企业应该对结果多多留意。
江门哪里能治疗白癜风劲动脉斑块哪个医院好小儿四磨汤-
-
李娜渴望拿大满贯和世界第一不给自己太大压搭配
李娜:渴望拿大满贯和世界第一 不给自己太大压力即将在香港...
2020-05-29 | 民生评论
-
-
我市召开政策性粮食库存大清查工作部署动员
我市召开政策性粮食库存大清查工作部署动员会 近日,省政...
2019-12-17 | 民生评论
-
-
妈妈你缺席了我的成长却出席了我的审判
妈妈,你缺席了我的成长,却出席了我的审判民生法制3月11日...
2019-07-13 | 民生评论
-
-
新一轮强降雨致南方部分地区再次受灾
新一轮强降雨致南方部分地区再次受灾5月18日以来,南方地区...
2019-07-07 | 民生评论
-
-
麻家渡镇盯紧六类人严守廉政关
麻家渡镇:盯紧六类人 严守廉政关今日竹山网消息 4月18日...
2019-07-06 | 民生评论
-
-
淀山湖镇举办中华慈善日义卖活动
淀山湖镇举办“中华慈善日”义卖活动为纪念《慈善法》颁布...
2019-07-06 | 民生评论