作者sin447 (java)
看板AntiVirus
标题Re: [情报] 微软研究证实使用复杂密码无益网络安全
时间Sat Jul 24 21:01:32 2010
http://news.csdn.net/a/20100722/219194.html
上面这篇网页上写的就小弟参考该网页所提供的原文连结
http://internet.solidot.org/internet/10/07/21/0923222.shtml
的文章来看,有一点小小的误解。
该研究指出的不是否定密码长度和复杂度所增加的安全性,而是提出一个在不用增
加密码长度和复杂度的情况下,可以增加网站安全性的方法。(不过文中也有提到,这
方法只适用於拥有大量用户的网站。)
增加复杂度虽然较安全,但是较不具有「可用性」,讲白一点就是难记又难输入。
(网路上有很多密码产生器,各位可以去产生几个,看你背的起来吗?)就「商业上」
的考量,这可能使一些用户转向竞争对手的怀抱。文中也有提到「只有不必担心竞争压
力的机构才倾向於强制使用安全性较高的密码」。
文中所谓的安全性没有提升是指整体而言。Hacker是用一组简单的、安全性较低、
且被某一群人所共同使用的密码去试所有网站上的用户,也就是说如果你是用安全性较
强的密码的用户,你是较不会被入侵的,除非Hacker是Paul。(离题了)
总而言之,这篇论文目的在於提出一个可以让你的网站不用增加密码的复杂度也可
以拥有相同的安全性的方法。下面是原论文的网址,有闲的可以研究研究。(英文的)
http://research.microsoft.com/pubs/132859/popularityISeverything.pdf
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.142.1.154
1F:推 VCCS:推专业 07/24 22:20
2F:→ xvid:没错 不过两者相辅相成会更加安全 至少避免太过简单的密码 07/25 00:09
3F:→ yenyujen:1@3$5^7*9) 07/25 22:20