现在指纹识别、3D人脸识别在智能手机上差不多普及了,比密码方便也安全了很多,只不过密码大多数场景下依然不可替代。针对网络安全,美国FBI对密码的建议是长度要超过15位,但不一定要太复杂。
在密码完全的问题上,多年来已经有多种说法了,最多的一种说法就是密码要够长,特别相关性要小越好,最好是大小写混着特殊符号,这样可以大大提升密码被破解的难度。
这个建议没错,但是加入大小写或者其他特殊符号之后,记住密码也是个大麻烦了,有时候忘了密码的尴尬要比密码被破解的几率更大。
考虑到很多网站都是在输错几次密码之后就锁定帐号,复杂密码带来的麻烦可能要超过安全本身。
对于密码安全,美国FBI的建议跟常见的说法有些不同,他们建议密码首先要足够长,超过15位数就可以大大增加破解的难度了。
那什么才是合适的长度?FBI认为可以是常用的几组词语组合,VoicesProtected2020WeAre这样的组合就可以了。
如果进一步减少相关性,那么DirectorMonthLearnTruck这样的组合也不错。
至于经常被提及的要加入大小写或者特殊符号,FBI的建议是不一定需要这么做。
FBI的建议实际上已经是在帮助大家减少复杂密码的难度了,但是建议归建议,日常中恐怕很难有许多人真的会去设定超长密码。
别忘了,最近几年中每年统计的最烂密码(也就是最常用的密码)中,12345、123456、123456789、test1、password这样的常见密码都能能上榜,因为太好记了。
责任编辑:wv
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
相关推荐
增加被破解的难度,比如:
**1、访问ID或随机数因子时,尽量不要使用常量直接访问目的地址,可以使用一个假地址再通过变量异或、加减或其他算法来得到目的地址,以防止破解者轻易找到这个地址
发表于 12-20 15:31
。上面讲的破解方法就是利用主MCU没有做程序完整性校验来固定ID和随机数从而轻易破解的,如果有完整性校验,破解难度就会增加。
4、设计加密方案时尽量不要使用判断正确就继续执行错误就报错
发表于 12-20 15:10
常见的加密算法及其优势如下: AES(Advanced Encryption Standard): AES是一种对称加密算法,采用分组密码体制,支持128位、192位和256位密钥
发表于 12-17 15:57
•107次阅读
securecrt破解的风险及建议。 使用未经授权的SecureCRT可能会导致以下问题: 1.法律风险: 侵犯版权:破解软件侵犯了软件开发者的版权,可能导致法律诉讼和罚款。 违反许可协议:大多数软件都附带许可协议,明确禁止未经
发表于 12-17 13:00
•261次阅读
AFE4300 datasheet里面写着电阻非性我目前测试结果都大大超过这个规格,例如200R 电阻测试结果为196.5左右,超出规格,请问下在配置长需要注意什么?
发表于 12-13 10:32
你好,我们在评估一个关于手术室监护的项目,考虑采用ADS1298/1299的方案,我们目前已搭建起基于1298的采集系统,如果要增加抗电刀干扰的能力,请问难度大不大,还有多少工作要做。谢谢!
发表于 12-05 06:24
密匙,3 代表 3 个比特位组成的响应密匙,0 代表自动选择安全等级。上边参数具体怎么配置可以将密码长度设置为 6 位数字(6字节)这个命令中哪个/哪些参数需要修改?
目前测试不管
发表于 06-27 07:42
HDMI线长度的限制主要与其版本和实际应用场景中的信号衰减有关。以下是对HDMI线长度限制的详细解释: HDMI 1.3版本: 最长长度:20米。这个版本的HDMI线主要适用于家庭或办公室环境,其外
发表于 06-24 10:17
•8428次阅读
电信设备进网许可增加“商用密码”选项填写,申请企业需按实际情况申报。通知原文:各设备企业:目前已在基站、核心网、移动终端、交换机、路由器、PON、OTN、PTN、BNAS等9类设备的进网设备介绍中
发表于 06-07 15:15
•466次阅读
我有个问题请问下。我现在使用定时器更新事件触发DMA,采集1次SPI数据,使用的是循环模式。但是我现在采集的数据长度需要超过了65535,现在应该怎么处理?DMA搬运的数据长度最多是65535
发表于 03-29 08:57
BSRR高16位可以实现BRR的功能,那为什么要增加BRR这个寄存器呢?
发表于 03-28 09:07
在使用FATFS中fopen函数创建新文件名称时,发现txt文件名长度不能超过8个英文字符,请问有什么方法可以增加字符长度吗?在文件系统中的哪个位置去更改参数呢?
发表于 03-28 08:39
近日,贝特莱指纹识别芯片BF91360OM通过美国FBI PIV认证!这是继贝特莱BF91360后,第二款通过FBI PIV认证的指纹芯片。FBI PIV认证,是
发表于 03-08 11:26
•509次阅读
与 DYNAMIC MESSAGE
(1) 但是这个要修改 Node1.chi,但是不知道有什么工具可以修改?,可以提供吗 ?
(2) 有办法不要 INCLUDE CHI 档案,而是直接用代码的方式增加 FLEXRAY 的 MESSAGE 吗 ?,可以提供示例参考吗 ?
发表于 02-01 08:33
电脑的pin码是什么?PIN码和密码有什么区别?电脑如何设置pin码? 电脑的PIN码是个人识别号码的简称,是一种用于验证身份或访问控制的数字码。PIN码通常由4位到8位数字组成,用于保护电脑或其他
发表于 01-17 11:17
•3.1w次阅读
评论