FBI:密碼不需複雜只需長,建議改用 15 位以上密詞

yobe 發表於 2020-3-5 09:02:51 [顯示全部樓層] 只看大圖 回覆獎勵 閱讀模式 16 2920


聯邦調查局(FBI)曾建議用戶最好改用 15 字元以上的密詞(passphrase)取代複雜的密碼(passward),並指網站不應因用戶輸入數次錯誤密碼就鎖定帳號。



現在許多網站都開始要求用戶設定複雜的密碼,像是強制要求有大、小寫英文字母、數字及特殊符號等,但美國標準與科技研究院(NIST)則認為,密碼的長度比複雜度更重要。


波特蘭 FBI 依據 NIST 的理論,建議企業 IT 人員或一般用戶,與其使用複雜的短密碼(password),應該改用更長的密詞(passphrase)。密詞最好由幾個字詞組成,長度最少 15 個字元,但不需要有大、小寫或特殊符號。他們指,超長密詞不但比密碼方便記憶,且增加破解難度。例如  VoicesProtected2020WeAre 就是夠強的密詞,若能加入數個不相干的字更好,如  DirectorMonthLearnTruck。


FBI 建議,應只在網路遭駭時,才要求用戶變更密碼,而不應再實施帳號密碼輸入幾次就鎖定的政策,否則駭客可能故意發動機器人攻擊,反讓用戶被鎖住而無法使用電子郵件等帳號。

已有(16)人回文

切換到指定樓層
ken844 發表於 2020-3-5 09:21
最後一段真是有看沒有懂
打錯幾次密碼就鎖定帳號,本來就是一種防止駭客破解密碼的手段
不然駭客用程式一直試密碼,你要讓他一直試到成功為止嗎
都不鎖定帳號的話,你知道一個小時他可以試幾組密碼嗎
現在比較大型的服務,在打錯密碼時都會發通知給user確認了
060_.gif 本帖最後由 ken844 於 2020-3-5 09:24 編輯

dino13991 發表於 2020-3-5 09:28
密碼太長的話有時候根本就記不住,一直忘記反而更麻煩
deathjack 發表於 2020-3-5 09:35
怕密碼太長自己真的會忘記!且又那麼多東西都要設密碼
kuanchaos 發表於 2020-3-5 09:55
個人也是覺得密碼長就可增加被破解的時間,但有很系統都有限制密碼長度8-10碼。 0空白.jpg
翁宇希 發表於 2020-3-5 10:18
密碼太複雜記不住,還是用幾組英文單字拚一起比較好記
yhkm 發表於 2020-3-5 10:19
密碼如果太長有時候根本就會記不住會弄錯
root8942 發表於 2020-3-5 10:38
其實最重要的是不要在公共場所使用密碼
gt710111 發表於 2020-3-5 10:42
個人也是覺得密碼太複雜記不住,注意保密比較重要
nikademus 發表於 2020-3-5 12:56
好煩啊!

密碼都一直會忘記啊!

好煩啊!
12下一頁
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

yobe

LV:-2 禁止發言

追蹤
  • 28741

    主題

  • 48008

    回文

  • 14

    粉絲