当前位置:首页 > 充电吧 > 充电吧
[导读]在设置密码的时候,我们总被提醒要尽量复杂一些,最好是大小写字母、数字、特殊符号混合使用,比如“Wohao5huA!”、“P@55w0rd”、“Uj3k?u90”,而且最好定期更换,但其实,这都是错的!

在设置密码的时候,我们总被提醒要尽量复杂一些,最好是大小写字母、数字、特殊符号混合使用,比如“Wohao5huA!”、“P@55w0rd”、“Uj3k?u90”,而且最好定期更换,但其实,这都是错的!

2003年,Bill Burr为美国政府工作的时候提出了密码安全领域的这一“圣经”:使用大写字母、数字和非字母符号,原因是复杂的密码难以被猜到,同时他建议经常更换密码。

但是现在,Burr终于承认,他的建议是错的!

他表示,这些办法其实不能提高密码的安全性,反而会更容易受到攻击,因为用户设置了复杂密码后,可能会重复使用,或者为了避免忘掉,往往会写下来甚至贴在电脑旁边。

单纯从技术上讲,数字和特殊符号的加入,也不会让密码免于黑客的暴力破解。

甚至,定期更换密码的建议也是错误的,因为很多人只会更换其中部分字符,或者为了避免忘记写下来。

美国国家科学技术研究所现在已经更新了密码指南,要点包括:

- 不要重复使用密码

- 大小写字母组合密码没有想象的安全,意义不大

- 更好的选择是很长但易记的密码,或者短语,比如说“shangfangwenqlovesmydrivers”就比“Wohao5huA!”难以破解得多。

- 更安全的办法是使用双重验证,比如登陆短信确认

 

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

摘要:根据"硬件标准选用,软件定义功能"的设计模式,从CAN总线硬件平台架构入手,梳理航天器嵌入式软件CAN总线的测试要点,从性能、功能、可靠性和安全性等方面设计通用测试用例,为总线测试的软件测试工程师提供借鉴。

关键字: 星载嵌入式软件 测试方法 安全性

凭借IAR的全新安全解决方案,嵌入式开发人员即使是在软件开发过程的后期阶段,也能轻松地为现有应用植入可靠的安全性,并直接投入生产

关键字: 嵌入式开发 嵌入式 安全性

密码管理工具 NordPass 现已发布 2022 年全球最常用的密码名单,结果显示用户仍在使用众所周知的弱密码。

关键字: 密码 管理 工具

近年来,量子技术发展迅速。其中,量子计算未来将对现有密码体系带来威胁已成为行业共识。2022年年中,美国通过首部关于防范量子计算攻击的法案,提出了量子计算对密码算法的威胁及应对措施。

关键字: Samsung 密码 密码管理

摘要:随着现代电网容量的增大、故障电流的升高,加上耐压程度低的智能化设备的普及,以往的某些接地网标准已不能满足现代电网的安全性需求。接地电阻的标准应考虑入地故障电流值,在最严峻的情况下使整个接地网区域内的地电位控制在某一...

关键字: 安全性 接地电阻 地电位升高

Arm v9 的另一个重点是安全性。具体来说,在过去五年中,我们与 Microsoft 合作开发了一项名为 Realms 的功能,以便将机密计算作为 Arm 机密计算架构 (Arm CCA) 的一部分。Arm CCA 建...

关键字: 安全性 Arm v9

摘要:绝缘油在线色谱是一种实时监测高压变压器设备状态的有效手段。现介绍高压变压器在线油色谱监测装置3种典型脱气方式原理以及脱气装置结构,分析其存在的缺陷对高压变压器安全运行所带来的风险,并针对缺陷提出具体改进措施,以期保...

关键字: 在线油色谱 脱气方式 安全性

摘要:从安全性角度,对高压电力电缆随桥敷设的可行性进行了理论分析。对高压电缆过桥时电缆本身的安全性进行了研究,同时探讨了高压电力电缆过桥产生的影响,包括对城市桥梁结构稳定性的影响,对周围环境的电磁影响,对通信线路的影响,...

关键字: 随桥敷设 电磁环境 安全性

随着密码应用的迅速普及,我国密码学术研究和应用蓬勃发展。我国信息化进程的不断推进,密码技术的重要性日益突出,密码应用已经迅速扩展到经济、文化和社会各领域。

关键字: 方寸微电子 密码 芯片

摘要:为了防止信息丢失和非法用户的监听,信息量的安全,性尤为重要。而AES算法可对通信过程中的数据进行加解密,具有高,性能的安全性。文章主要介绍了AES算法的基本运算,给出了其加/解密流程,并对其安全,性进行了分析研究。

关键字: 安全性 AES算法 加密 解密
关闭
关闭