使用常用短语会使您的密码短语变得毫无用处:下面是如何选择更好的短语

我们已经讨论了如何使用密码短语作为密码来提高您的安全性,但是如果您选择了一个在日常演讲中使用的短语,则不会对您自己或您的数据有任何好处。根据剑桥大学的一项最新研究,一个普通的短语,比如说“outofpark”,只比字典里的单词稍微安全一些,任何想要破解你密码的人都知道在普通单词的同时尝试普通短语。如果你更喜欢密码短语,下面是如何让它们更安全。...
Illustration for article titled Using Common Phrases Makes Your Passphrase Password Useless: Here’s How to Pick a Better Phrase

我们已经讨论了如何使用密码短语作为密码来提高您的安全性,但是如果您选择了一个在日常演讲中使用的短语,则不会对您自己或您的数据有任何好处。根据剑桥大学的一项最新研究,一个普通的短语,比如说“outofpark”,只比字典里的单词稍微安全一些,任何想要破解你密码的人都知道在普通单词的同时尝试普通短语。如果你更喜欢密码短语,下面是如何让它们更安全。

Illustration for article titled Using Common Phrases Makes Your Passphrase Password Useless: Here’s How to Pick a Better Phrase

为什么普通的密码没有你想象的那么安全

许多密码系统不允许你在输入密码时选择字典中的单词,或者至少要求你在这些单词中添加数字、大写字母或特殊字符,这是因为黑客要想猜出密码,首先要做的是尝试字典中的每一个单词,看它们是否能进入。即使将“i”替换为“1”或将“e”替换为“3”通常都是不够的,因为这些技巧已经存在了很长时间,这意味着这些常见的替换很容易添加到字典列表中,并包含在暴力攻击中。相反,鼓励使用密码短语的目的是创建凭证,这些凭证对于密码破解实用程序来说完全没有意义,但是对于每天都需要访问给定系统的人来说却是值得纪念的。弗朗西斯·斯托尔摄。

但问题是,很多人在使用密码短语时,会使用书籍、流行电影、难忘的名言、运动队或其他容易猜到的专有名词中的常用短语。剑桥大学的一组研究人员最近发表了一项研究(PDF链接),他们发现使用这些常用短语的词典可以破解亚马逊旧的付费短语系统中的大约8000个密码短语。他们得出结论,密码短语作为一种密码系统,最终提供的安全性不到30位,他们指出,这种安全性太弱,无法抵御大多数在线攻击。Ars Technica简单地解释了这意味着什么:

“30位的安全性”意味着一个猜测破解一个四字密码短语的几率是2^30分之一。此外,研究中破解的两个字短语只提供了2^20.8(或20656/0.0113)位的安全性。表达相同发现的另一种方式是,一个略少于21000个短语的字典足以猜出现实世界中略多于1%的人会使用的登录凭据。

诚然,1%的短语是一个非常小的数字,但它仍然是一个值得关注的问题,这说明了一个问题:任何安全系统,即使它构建良好且足够复杂,也很容易成为用户引入模式的牺牲品。最后,用户和他们的密码几乎总是最薄弱的环节。

Illustration for article titled Using Common Phrases Makes Your Passphrase Password Useless: Here’s How to Pick a Better Phrase

如何改进密码短语

这并不意味着对密码短语失去了所有的希望,也不意味着你应该放弃它们,回到标准的强密码。老实说,如果你能将两者结合起来,你应该知道,当把字母、数字、大小写和特殊字符串在一起作为一个短语时,强大的密码的强度会大大提高。关键是要选一个容易记住的短语,但不要选,比如,你最喜欢的运动队,或者你的城市和州的名字,或者你的汽车的品牌和型号。是的,它减少了记忆的难度,但是它大大提高了你的安全感。

这项研究明确指出,“如果根据自然语言倾向天真地选择多词短语,在减轻猜测攻击方面不如其他选择有效,例如随机选择2个单词或随机选择一个人名。”因此,为了提高您的密码短语安全性,你需要选择对你来说重要,但对其他人来说不重要的词。例如,“NissanAltima”可能不是字典里的词,但它是一个很容易猜出来的专有名词。相反,你可以试试“MyMaisBlue”

在讨论XKCD密码短语生成器时,我们指出了另一种更安全的方法,值得重复。如果你想用一首歌中你最喜欢的歌词,抓住你最喜欢的歌词中的前几个字符,而不是把整个歌词串在一起。我们提议,杰克逊5号的情人可以从歌词“哦,宝贝,再给我一次机会让你知道我爱你”中提取一个密码,然后想出“obgmomctsytily”,这显然更安全。

XKCD密码生成器本身是一个生成密码的强大工具,主要是因为它串在一起的单词是随机的,它们后面没有任何意义,在字典攻击中很难被破解,如果混合使用大小写和特殊字符,就更难了。你也可以更进一步,对你的密码使用shift-to-right方法,这真的让人看不懂。

最后,一旦你完成了所有这些,并构建了一个很难破解和很难破解的伟大密码短语,帮你自己一个忙,然后将它**一个密码管理系统,如LastPass、KeePass或1Password,这样您可以为您使用的每一项服务使用不同的强密码短语,并为进入密码库使用一个难忘的密码短语。


你是使用密码短语,还是坚持使用强密码?也许你把它们弄混了?在下面的评论中分享您的密码提示和技巧。

标题图片由XKCD。

  • 发表于 2021-05-26 20:50
  • 阅读 ( 122 )
  • 分类:互联网

你可能感兴趣的文章

如何创建一个强大的密码,你不会忘记

... 即使你有一个复杂的密码,使用一个相同的密码为所有的在线帐户是危险的。想象一下一个黑客破解了这个密码。为了安全起见,您应该为所有帐户创建一个唯一且难以破解的密码。 ...

  • 发布于 2021-03-12 08:10
  • 阅读 ( 355 )

如何保护您的wi-fi并阻止邻居窃取它

...录后,搜索名为“附加设备”或“设备列表”的部分。在使用DD-WRT闪存的路由器上,此部分显示在“状态”>“无线”下。找到页面后,请检查连接的设备。我已经将当前的无线连接发布到下面我自己的路由器。我能解释...

  • 发布于 2021-03-14 19:05
  • 阅读 ( 227 )

5个密码工具,用于创建强密码短语和更新安全性

...了一个复杂的密码,你应该怎么记住它?这些应用程序将使用新的强密码升级您的安全性,您可以跨帐户快速更新。 ...

  • 发布于 2021-03-19 21:41
  • 阅读 ( 247 )

密码管理器是如何工作的?说明的3种方法

... 即使你还没有被破坏,安全也不至于抱歉。是时候使用密码管理器了。这不仅会使您的在线帐户更安全,而且还将使它们更易于管理。问题是,你应该使用哪种类型,哪种类型最安全? ...

  • 发布于 2021-03-20 15:27
  • 阅读 ( 206 )

chrome os和google chrome的7项基本隐私设置

...呢?以下是一些容易采取的步骤。如果您在Windows或MacOS上使用googlechrome,这些提示也适用,不过设置可能会有所不同。 ...

  • 发布于 2021-03-22 02:17
  • 阅读 ( 230 )

短语表达有助于提高团队合作的5种方式

...生产力服务。它的主要目的是提供强大的文本扩展工具,使用户能够更快、更高效地编写。但是PhraseExpress也是一个改进团队工作流程的优秀工具。 ...

  • 发布于 2021-03-29 22:39
  • 阅读 ( 145 )

如何使用自定义同步密码短语保护chrome同步

...确保同步已启用。 在屏幕底部,选择“加密” 选择“使用您自己的同步密码短语加密同步数据” 在第一个文本框中输入密码短语,然后在第二个框中再次输入。完成后轻触Save[保存]或Submit[提交]。 你完了! Note: You do not have ...

  • 发布于 2021-03-31 13:28
  • 阅读 ( 305 )

如何从linux shell创建和安装ssh密钥

认真对待网络安全,使用SSH密钥访问远程登录。它们比密码更安全。我们将向您展示如何在Linux中生成、安装和使用SSH密钥。 密码怎么了? secureshell(SSH)是一种加密协议,用于在远程Linux或类似Unix的计算机上登录用户帐户。...

  • 发布于 2021-04-03 11:45
  • 阅读 ( 239 )

为什么我的iphone会显示wi-fi网络的“安全建议”?

... 在连接之前,您可以通过查看网络列表来判断哪些网络使用了加密,哪些没有。任何旁边带有锁图标的网络都是加密的,并且需要密码短语。任何没有锁定图标的网络都是开放的(或“不安全的”),不需要密码。 相关:WEP、W...

  • 发布于 2021-04-07 13:33
  • 阅读 ( 182 )

由于macos的文本替换功能,如何通过几次按键输入长的或复杂的短语

...昭著的‘\(ツ)ツ/’。 下面是如何在Mac上查找、设置和使用测试替换功能,这样您就可以稍微加快工作流速度。 设置自己的文本替换规则 要找到Mac的内置文本替换功能,请转到系统首选项>键盘。 转到“文本”选项卡。 ...

  • 发布于 2021-04-08 11:26
  • 阅读 ( 144 )
nrpnpppprp997
nrpnpppprp997

0 篇文章

相关推荐