沧州三亚菏泽经济预测自然
投稿投诉
自然科学
知识物理
化学生物
地理解释
预测理解
本质社会
人类现象
行为研究
经济政治
心理结构
关系指导
人文遗产
菏泽德阳
山西湖州
宝鸡上海
茂名内江
三亚信阳
长春北海
西安安徽
黄石烟台
沧州湛江
肇庆鹤壁
六安韶关
成都钦州

你的密码安全吗小心那些隐藏的陷阱

2月2日 回头爱投稿
  美国国家安全局(NSA)为了破译恐怖组织的密码以挫败其阴谋,斥巨资建造了一台可以破解一切密码的机器:万能解密机。这是美国作家丹布朗在其小说《数字城堡》中虚构的情节。以人类今日之科技实力,打造这样一台无坚不摧的神器还只是个遥远的梦想,但如何在网络社会中保护自己的个人隐私一直是个现实的问题。20多年来,现代人已经掌握了数字城堡密码的构造方法,自认为可以高枕无忧,但事实远非如此。
  越复杂的密码越安全吗
  很不幸,答案是否定的。人们通常认为,把密码设得越复杂,别人就越难猜到,但这样一来无疑增加了记忆的难度。而对于那些企图窥探你秘密的人来说,他们也只是想不到,而非猜不到。现如今,还有几个人破译密码是靠大脑猜的呢?
  这就正如XKCD所说的那样:经过二十年的努力,我们成功地陷入一个误区,那就是把密码设的越来越难以记忆,然而却被计算机很轻松地就破解出来了。
  保证密码强度的关键是什么
  那保证密码强度的关键到底是什么呢?其实,上面的漫画已经给出了答案:密码长度。
  这里引入信息学中的信息熵(我们常听人说这个信息多、那个信息少,对信息多少的量化就是信息熵),用它来作为密码强度的评估标准。信息熵计算公式为HLlog2N,其中,L表示密码的长度,N的取值见下表:
  从上面的公式和表中,我们可以看到,密码强度(H)与密码长度(L)和密码包含字符的种类(N)这两个因素有关。然而它们对密码强度的影响是呈指数倍的关系。
  举个例子,假设密码长度的单位为比特,8个比特即为一个字节(即输入密码时的一个字符,一个字节可以代表256个不同字符),如果某台超级计算机的计算能力为每秒能完成256次组合运算,破解8个字符组成的密码仅需4分16秒。当密码长度达到16个字符的时候,暴力破解它需要149,745,258,842,898年!要知道太阳的寿命也只有约10,000,000,000年,而目前世界上速度最快的计算机KComputer也只能每秒完成约253次运算。当然,这只是一个极端化的例子。事实上,我们可以用来当密码使用的字符只有95个(26个小写字母26个大写字母10个数字33个标点符号)。
  更大的风险所在:万能钥匙
  在现实生活中,我们都选择一把钥匙开一扇门。谁都不会希望有一把钥匙既能用来开家门,也能用来开车门、公司的门、宿舍的门,因为这把万能钥匙一旦丢失,损失将是惨重的。随着网络社会的发展,如今大多数人都握有十多个网站的账号,你是继续选择一把钥匙开一扇门的策略,还是改用万能钥匙的策略呢?如果是前者,那么无疑将增加你的记忆负荷,如果是后者,安全隐患是显而易见的。
  而要说的是,许多人都意识到了这点,并且为了避免这种情况,相当一部分人选择将密码分为两部分,一个主要部分(比如是123456),另一部分则根据账户而定:QQ的密码就设为qq123456,而gmail的密码则是gmail123456等等。但如此直白的设置,颇有掩耳盗铃的味道,一旦一个账户失窃,看穿这个规律,也不过一秒的事情而已。
  与黑客的博弈
  为了规避上述种种风险,大家开始设定许多个又长又复杂的密码。但复杂的长密码并不容易记住,更何况是要记住好几个这样密码(请问有谁没有忘记过密码呢)。在经历了多次遗忘密码的痛苦之后,人们又开始倾向性地选择那些容易让自己记住的信息作为自己的密码。比如自己或亲人的姓名、生日、电话号码等等。但这恰恰把安全隐患留给了躲在暗处的黑客。
  有人对用户的密码做过统计,研究他们设置密码时的偏好,并将统计结果绘制成图。61的用户喜欢使用人名、地名、字典词汇和纯数字来设置他们的密码。甚至还有2。6的用户直接把他们的用户名当做密码使用(比如把guokr123。。。的密码直接设置为guokr123)。这些都是具有安全隐患的密码设置策略!黑客们了解用户的密码设置习惯后,就可以编写密码词典,有了这本词典后,就可以在暴力破解的时候大大提高精准性。比如在这里可以下载到10,000个常见密码的词典(该词典作者称有99。8的用户都是使用这本词典中的密码)。有人对Sony公司的用户密码也做过研究调查,结果也令人堪忧。
  用户密码设置使用习惯
  有网站如1PASSWORD给出了新的策略。它相当于为你提供了一个带锁的记事本,可以让你把所有的密码记在这个记事本上,你只需保留开锁的钥匙密码即可。撇开这个网站的靠谱程度不谈,单单为了这样一个记事本,你就要付出40美元的代价。同时请别忘了,它仅仅为你解决了记忆密码的问题,还是没有逃开设置密码这个更加头疼的问题。
  优秀的密码设置策略
  如何设定一个靠谱的密码?
  果壳网曾经有文章提到了一些密码设置上参考建议,里面提到用统一规则记住多个不同密码是个不错的选择。毕竟记住一个规则比记住一串杂乱无序的字符要容易多了,也可以实现一把钥匙开一扇门的策略。在这里不妨举个例子,给出一个简单的密码设置规则(以电子信箱为例):
  〔密码〕2(〔用户名标识符(小写大写)〕〔用户名长度〕〔。〕〔网站标识符(大写小写)〕)
  例:guokr123gmail。com,密码为:gk8。GMGK8。gm
  songshuhuihotmail。com密码为:ssh10。HTSSH10。ht
  但是,真的安全了么?
  所以还请读者记住的就是,一个优秀的密码可以尽可能地降低风险,但它不能将风险降为零。
  关于密码的问题,在果壳的小组中有一个欢乐的讨论。本文的作者汉化了Howsecureismypassword这个网站,来测测你的密码用普通的电脑,花多少时间才会被暴力破解掉吧。
  参考资料:
  〔1〕I’msorry,butwereyouactuallytryingtorememberyourcomicalpasswords?
  〔2〕Thescienceofpasswordselection
  〔3〕AbriefSonypasswordanalysis
  原文发表于果壳网死理性派主题站《你的密码安全吗?小心那些隐藏的陷阱》
投诉 评论 转载

老年人饮食有哪三大误区随着年龄的增长,老年人的机体代谢速度越来越慢,对饮食的要求也越来越高。众所周知,科学健康的饮食是维持机体正常运转的基础,可是在日常生活中,受个人生活习惯和思想观念的影响,很多老……氯化钡的毒性大吗氯化钡是白色的晶体,易溶于水,微溶于盐酸和硝酸,难溶于乙醇和乙醚,易吸湿,需密封保存。作分析试剂、脱水剂,制钡盐,以及用于电子、仪表、冶金等工业。那么氯化钡的毒性大吗?下面就跟……肝血不足怎么调理春季泡它喝补血好肝血不足怎么调理?春天来了,万物更新,俗语说一年之计在于春啊,但是身边的朋友经常在春天抽筋,这其实和肝有密切关系。肝主筋,肝血少了,自然养不了筋。肝血不足会怎样呢?……恋爱小青年逗事有点多1、二胎政策刚出台,女友便问我:如果我和你妈一起坐月子,你先照顾谁?我2、男:我挺喜欢想你这样有文化气质的女生的。对了,你在哪上的大学啊?女:我没上过大学。……变化一个归国的游子在外面飘荡了三十年,这不,终于落叶归根,在七十岁的时候回来了。一回到故乡,他十分开心,拉着中国的老友四处逛。老人拉着老友走到一片树林道:之前这是一片豆……先救谁各位看官,寂来聊跟大家讲个小故事。日前去某森林公园游玩,在水上公钓时,忽然两位摩登女郎不小心扑腾一声掉进水里,水上一片大乱工作人员听到救命声,飞快地划船过来,正要跳……科特勒中国航空产业的战略营销机会米尔顿科特勒中国民用航空业一直没有机会赚取最好的利润。但是经济学原理告诉我们,巨大的需求遇到了潜在的供给,那么大事件就要发生了。中国的商业民用飞机业在过去几年中得到了显著……震撼医生一整年俄罗斯女子体内发现种变异新冠病毒目前世界各地已经发现了多种变异新冠病毒,但是一般情况下患者只会感染其中的一种。而日前在俄罗斯,研究人员发现了一个令人震惊的事实,一位免疫力低下的女子体内被发现存在18种变异新冠……正念减压法是什么为什么会受谷歌和脸书热捧谷歌、脸书、Instagram,这些硅谷公司都在践行一种新的减压法正念减压法。正念训练和健身、营养、睡眠一样,正成为人们实现身心健康的主要途径。中欧国际工商学院管理学助理教授书……你的密码安全吗小心那些隐藏的陷阱美国国家安全局(NSA)为了破译恐怖组织的密码以挫败其阴谋,斥巨资建造了一台可以破解一切密码的机器:万能解密机。这是美国作家丹布朗在其小说《数字城堡》中虚构的情节。以人类今日之……男士红色卫衣该如何搭配aclasstaghrefwiki10031IFvRD9L12。html在生a活中,我们经常看到很多男生穿红色卫衣,不仅不会显得娘,反而有一种独特的男友力。而关于男生红色卫衣搭……清炒羊肉怎么做最家常鲜美清炒羊肉做法羊肉营养丰富,对人体健康有着不错的保健功效,夏季暑热天气里,适当吃一点羊肉,能够起到排除人体内湿气的效果。只是羊肉在夏季吃是很容易上火的,所以那些油腻的羊肉做法并不适合在夏季吃……
孕妇得了痔疮怎么办当心宝宝缺乏脂肪影响健康男人最喜欢女人哪些部位孩子优秀是逼出来的熊孩子是惯出来的教育世界上第一座建在国会的氢气充电站将于月日开放儿童护牙小常识怎样面对第三者插足婚姻你了解吗技巧分享女人都爱的性姿势做爱技巧女人最喜欢男人抚摸她身体的哪里哪些食物能起到补肾养精呢史姓女孩起名怎么好听好听有诗意的史姓女孩名字推荐春季保养爱车应区别对待慎防大误区

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找