• 我的订阅
  • 科技

如何创建高强度密码并强化帐户安全性

类别:科技 发布时间:2023-05-08 13:00:00 来源:人人都是产品经理

当我们在创建或更改密码时,一般需要满足复杂性要求。但是随机密码难以记忆,因此大多数人都使用类似的、可预测的方式创建密码,这使得攻击者更容易破解密码。那么,如何创建高强度密码,并强化账户安全性呢?本文作者对此进行了分析,一起来看一下吧。

如何创建高强度密码并强化帐户安全性

通常当我们在创建或更改密码时,密码必须满足密码复杂性要求。例如密码需要包含大小写字母、数字和符号。

如下表所示,假定密码长度8位,使用更大的字符集的确能够产生出更多种组合,理论上攻击者必须尝试所有可能的组合才能破解密码。

然而,人为创建的密码并不是随机的,因为随机密码难以记忆。米勒对短期记忆能力进行了定量研究,年轻人的记忆广度大约为7个数字、6个字母、5个单词。密码复杂性要求使记忆变得更加困难,其迫使大多数人使用类似的、可预测的方式创建密码,反而导致密码有规可循。主要有以下几种方式:首位是大写字母,末位是数字或符号。常见的单词使用数字或符号的仅外观类似替换,例如使用“$”替换”s”,“@”替换“a”,数字“0”、“5”、“1”替换英文字母“o”、“s”、“i”等。常见的单词或短语末尾附加数字。

掌握这些规律攻击者更容易破解密码。攻击者不一定会逐一尝试所有可能的组合,而是选择一种更合乎逻辑的方式,从更可能的组合开始尝试。攻击者通过最常见的替换来运行字典攻击,例如,如果单词“password”在字典列表中,攻击者可以尝试使用“P@ssw0rd”、“P@55word”或“P@55w0rd”等变体来破解密码。除了这些常见的替换之外,攻击者还可能尝试使用常见的单词或短语,在末尾附加数字。字典攻击很大程度上缩小了密码组合的范围,缩短了破解的时间。

即使密码是随机生成的,以目前的技术,运行在专用硬件(例如高端GPU集群)上的高度优化的密码破解软件可以每秒测试数十亿个密码组合,攻击者使用如此强大的密码破解软件,破解密码可能也只需要几分钟到几小时。另一方面,用户难以记住随机生成的密码,可能会以不安全的方式存储他们的密码,例如写在一张便条纸上,放在计算机附近。

总体而言,从安全和好记的角度来看,密码复杂性要求弊大于利。

在密码中使用混合字符类型的建议最初是Bill Burr于2003年在美国国家标准技术研究所(NIST)工作时撰写的一份文件《NIST SP800-63》中提出的,2017年他在接受华尔街日报采访时公开道歉,称当时他并没有得到可靠的数据作严谨研究,只依靠来自八十年代、不合时宜的旧文件作为参考,而他的建议也没有考虑到一般人的生活习惯及思考模式。

2017年6月,NIST发布了新版《NIST SP800-63》,其中包含对其密码建议的更新,不再强调在密码中使用混合字符类型,而是鼓励用户在合理范围内使用更长的密码或密码短语作为增强安全性的更有效方法。

创建一个长且易于记忆的密码可能具有挑战性,以下一些方法可以提供帮助:使用密码短语:不要使用单个单词,而是使用由几个不相关单词组合而成的密码短语,这样可以更容易记住密码,同时也增加了密码的长度和复杂性。例如,你可以使用“correct horse battery staple”之类的短语。(实例已经公开,所以已经不具备安全性,只作为说明例子)。使用助记符:你可以使用句子或歌曲歌词中每个单词的首字母来创建密码。使用来自可信来源且受信任的密码管理器创建并存储密码。

以下是创建密码时需要避免的一些额外事项:避免使用你的姓名、生日或地址等个人信息,因为这些信息可以在网上找到,身边熟悉的人知道也个人信息也容易猜到密码。避免使用常见的单词或短语,因为使用基于字典的攻击很容易猜到这些单词或短语。避免使用连续或重复的字符,因为这些很容易被攻击者猜到。避免使用短密码,因为它们很容易被暴力破解。避免为多个帐户使用相同的密码,因为如果一个密码被泄露,攻击者更容易访问你的所有帐户。避免使用常见的字母替换,例如使用“0”替换“o”或使用“@”替换“a”,因为这些都是众所周知的并且很容易被攻击者猜到。

如何记住密码?

建议使用来自可信来源且受信任的密码管理器存储密码,你只需记住一个主密码即可访问所有已保存的密码。这降低了使用弱密码、重复使用密码或忘记复杂密码的风险。此外,许多密码管理器可以自动填写平台上的登录信息,这可以节省时间并降低手动输入密码时出现拼写错误或其他错误的风险。

作为身份验证者,在处理密码创建和更改请求时,以下一些方法可以提供帮助:确保密码满足最小长度要求。建议密码的最小长度为12个字符。将用户创建的密码与包含已知常用或泄露的密码列表进行比较,以确保用户没有使用容易猜到或泄露的密码。向用户反馈密码被拒绝的明确原因,并提供创建更强密码的建议。

不要仅依赖密码。

即使是最强的密码也可能被泄露,减轻这种风险的一种方法是使用双因素身份验证(2FA)。2FA通过要求用户提供两种类型的身份验证因素来访问其帐户,从而为身份验证过程增加了额外的安全层。一些常见的2FA类型包括短信验证码、身份验证器应用程序、硬件令牌和生物识别身份验证。

感谢阅读,以上就是本次分享的全部内容,希望你能从这篇文章中有所收获,记得点赞/收藏/分享/关注,后续将会持续更新。

本文由@张楚 原创发布于人人都是产品经理,未经许可,禁止转载。

题图来自 Unsplash,基于 CC0 协议。返回搜狐,查看更多

责任编辑:

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-05-08 15:45:22

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

密码强度计有哪些局限性?
为了引导用户在创建密码增强其安全性,许多在线平台和应用都提供了密码强度计。但密码强度计还存在一定的局限性,本文就其局限性展开分析,一起来看看吧。为了引导用户创建强密码增强其帐户的
2023-06-09 13:00:00
多因素身份验证(MFA)强化帐户安全性
...素身份验证可以通过密码之外的其它验证因素来显著提高安全性,但它并非牢不可破,并且仍然容易受到某些类型的攻击。因此,采取额外的预防措施来增强帐户安全性至关重要。四、作为用户,建
2023-05-22 04:00:00
iphone反复输错密码appleid锁定怎么办
...户访问权限。操作步骤:前往设置>你的姓名>密码与安全性>帐户恢复>添加恢复联系人,然后选择相应的联系人
2023-02-02 21:16:00
电子邮件身份验证的方法
...确保密码强大。在信息安全中有一个非常重要的概念:在安全性和可用性之间通常存在权衡。比如说,更容易记住的更好用的密码可能会不太安全,而更安全的密码则或许更难记住。这一概念适用于
2022-12-27 13:38:00
如何处理多因素身份验证
...克隆多个身份验证因素要困难得多。如果使用多个密码,安全性并不会有很大提升,这是因为无论密码多少,仍然容易受到网络钓鱼或键盘记录攻击。通过将密码与安全令牌结合使用,可以改变游戏
2022-12-27 13:37:00
告别短信验证码?世界密码日前夕 谷歌开启无密码登录
...,并且密钥只存在于用户设备上。新的密钥提供了更高的安全性和保护性,“无密码”方式也使得网络钓鱼攻击无处下手。谷歌认为,一旦人们习惯了密钥,他们就会更喜欢密钥,并且发现它比密码
2023-05-04 17:20:00
ManageEngine卓豪&安道麦
...理密码通过限制未授权访问(锁屏)来确保设备内数据的安全性和保密性。安全可靠的密码应该符合复杂组合策略。强密码包含多个参数,包括长度、大小写、特殊字符等。2、创建物理边界保护使
2023-04-25 14:55:00
ManageEngine卓豪x太古地产|部署一站式AD域审计
...在威胁,并对所有变更事件可视化分析,确保企业AD域的安全性和合规性;实时变更审计和UBA解决方案,确保ActiveDirectory(AD)
2023-01-10 13:43:00
Win11学院:如何启用本地安全机构(LSA)保护功能
...点击“Windows 安全中心”3. 点击左侧导航面板中的“设备安全性”,点击“内核隔离”选项下的“内核隔离详细信息”4. 在跳出的页面中勾选打开“本地安全机构保护”5. 在
2023-01-06 10:00:00
更多关于科技的资讯:
□南京日报/紫金山新闻记者卫凌云 通讯员建萱江岛宣不需要司机和快递员,只需通过手机下单,无人物流车便可上门进行商品配送
2025-08-20 07:42:00
人在江宁,“飞”阅玄武湖
第九届未来网络发展大会探展人在江宁,“飞”阅玄武湖□南京日报/紫金山新闻记者张安琪实习生饶嘉萱选择点位玄武湖、打开无人机机箱
2025-08-20 07:42:00
京津冀共推新能源汽车、低空装备产业协同发展提高科技成果转化和产业化水平河北日报讯(记者米彦泽)8月12日,京津冀新能源和智能网联汽车
2025-08-19 08:31:00
解码“小镇冠军”丨广饶县大王镇:一纸风帆闯世界的底气
大众网记者 孙淑娟 东营报道世界造纸,中国领航;中国造纸,广饶担当。在黄河三角洲的沃土上,广饶县依托深厚的产业积淀,崛起为全国举足轻重的高端造纸产业基地
2025-08-19 08:51:00
当我们怀念“上行时期的美”,是在怀念一种向上的状态
最近,一个词在网上悄然走红 ——“经济上行的美”。当全球经济增速放缓,这个词的流行,本质上是大众借由对 “黄金年代” 的集体记忆
2025-08-19 09:03:00
马可波罗IPO上市注册:创新驱动新引擎,引领高质量发展趋势
在日新月异的今天,科技创新已成为推动各行各业发展的关键力量。陶瓷行业,这一承载着千年文明与历史沉淀的传统产业,在新时代的浪潮中
2025-08-19 09:51:00
为提升从业人员的专业素养与服务水平,中国人寿深州支公司开展销售人员培训活动,此次培训特邀公司经验丰富的业务精英与兄弟县市优秀讲师
2025-08-19 09:58:00
为深化全员对代理保险产品的认知,提升精准营销能力,加速拓展市场份额,8月8日下午,滦州农商银行召开2025年下半年代理保险业务专题培训会
2025-08-19 10:04:00
从“好内容”到“好转化”,巨量引擎小游戏迈入“精耕时代”
随着供需两端提速,以及AI的全面入局,一个小游戏崭新的增长时代正在展开。2025 ChinaJoy期间,由中国音像与数字出版协会和上海市虹口区人民政府联合主办的「2025 CIGDC 中国国际游戏开发者大会」在沪举行
2025-08-19 10:52:00
小猿学练机独家引进海尼曼FPC AI+全球顶级资源打造英语学习新范式
近日,教育科技领军品牌小猿学练机在北京举行“小猿学练机×海尼曼”战略合作发布会,宣布学习平板领域独家引进全球知名的 “海尼曼 FPC ”分级阅读体系
2025-08-19 10:52:00
WRC 2025开普勒K2大黄蜂实力吸睛,商业化进程继续加速
2025年8月8日至12日,2025世界机器人大会(WRC 2025)在北京经济技术开发区北人亦创国际会展中心举行。围绕 "让机器人更智慧
2025-08-19 10:52:00
韩国农水产食品流通公社助力姚琛“万里挑一 特别派对”
-以美食为桥深化中韩文化交流-2025年8月9日,内地人气歌手姚琛“万里挑一 特别派对”在北京市昌平区丘比特露营营地火热开唱
2025-08-19 10:52:00
近年来,伴随着出海浪潮不断升温,中国商品正加速迈入高质量、品牌化发展的新阶段。面对出海新趋势,近日,由中国(宁波)跨境电子商务综合试验区
2025-08-19 10:59:00
本报讯 (记者 解 磊)近日,记者从中国塑料加工工业协会(以下简称“中国塑协”)获悉,干法锂电池隔膜骨干生产企业负责人闭门座谈会在深圳召开
2025-08-19 11:03:00
2025第四届山东跨境电商交易会将于10月在烟台举办
在全球贸易格局深刻变革的浪潮中,跨境电商正以惊人的活力重塑国际贸易链路。据权威机构预测,2025年全球电商渗透率将突破25%
2025-08-19 11:16:00