![]() |
|
|||
天津北方網訊 我們在設置密碼時喜歡用6個字符或8個字符,但這類密碼很容易被破譯。美國佐治亞理工學院公布的一項研究稱,12個字符的網絡安全時代正向我們走來,這種長度的密碼纔是用戶的最佳選擇。
-破譯12個字符密碼需17134年研究人員用一組圖形卡在不到兩個小時內就破解了許多8個字符的密碼,然而,當他們用相同方法破譯12個字符的密碼時,發現恐怕要花17134年之久。佐治亞理工學院研究院科學家約舒亞-戴維斯說:『密碼的長短有時預示著易受攻擊的程度。』
參與該項目的另一位高級科學家理查德-博伊德指出,將來發生什麼事情實難預測,但至少眼下,12個字符的密碼應該成為行業標准。一個老練的黑客或許每秒能嘗試1萬億個密碼組合,但研究人員不建議設置11個字符或13個字符的密碼,因為12這個數字在『方便與安全』兩方面達到平衡。
破解一個長度為11個字符的密碼需要180年,但是只要增加一個字符,成功破解則需17134年。安全專家建議,用戶應將完整的句子作為密碼,或者可以設置更容易記住的密碼。
-免遭『字典式攻擊』博伊德建議,用戶最好是設置一家網站所允許的最長、最復雜的密碼。例如,如果某網站允許用戶設置非字母字符的密碼,如『@y;}v%W$\5\』,你就應該這樣做。
英文字母表只有26個字母,但標准鍵盤上的字母和符號加起來有95個。字符越多意味著組合就越多,一臺電腦單憑猜測找到正確密碼的難度會越來越大。有些網站允許用戶設置超長密碼,根據博伊德的調查,最長的密碼存在於金融網站Fidelity.com上,該網站允許用戶設置長達32個字符的字母。
在微軟一個專門介紹密碼安全的網站上,這個軟件巨頭建議用戶在設置密碼時不使用真實的字母或字母的邏輯組合,使你的賬戶免遭『字典式攻擊』——電腦黑客用文字數據庫和常見字母序列嘗試破譯密碼。
-如何記住超長密碼假設你為每個經常訪問的網站都設置超長新密碼——怎樣纔能記住所有的密碼?佐治亞理工學院的研究人員表示,這確實是個問題,不過仍有幾個解決方案。一個名為『密碼安全』(Password Safe)的網站會為用戶保存密碼列表,但電腦黑客有可能獲得這個密碼列表。
有些公司還銷售用戶可隨身攜帶的『輔幣』,這些鑰匙鏈大小的工具可在一分鍾內多次生成任意數字,用戶必須輸入這些數字和更短的密碼纔能登錄。有些網站則積極推銷他們的登錄系統和用戶名,作為登錄互聯網上所有網站的方法。這對用戶雖說是個好消息,但同時也潛藏著危險,因為只要電腦黑客破譯了一個密碼,那麼他們就可以獲得用戶的大量信息。 (任秋凌)