【curacao vs】Vì sao password phức tạp đã ‘hết thời’?
Việc sử dụng kết hợp nhiều loại ký tự trong password và thường xuyên thay đổi chúng không còn là biện pháp quản lý mật khẩu tốt nhất nữa.
Thông tin này dựa trên hướng dẫn mới do Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST( công bố. Đây là nơi phát triển và ban hành hướng dẫn để giúp các tổ chức bảo vệ hệ thống thông tin.
Trong nhiều năm,ìsaopasswordphứctạpđãhếtthờcuracao vs các chuyên gia và nền tảng cung cấp dịch vụ ủng hộ password phức tạp, kết hợp chữ hoa và chữ thường, số và ký hiệu. Sự phức tạp này được cho là khiến mật khẩu khó đoán hoặc khó bẻ khóa hơn thông qua các cuộc tấn công bằng brute force.
Tuy nhiên, việc phức tạp hóa password thường khiến người dùng có những thói quen xấu, chẳng hạn như sử dụng lại mật khẩu cũ hoặc chọn những mật khẩu quá đơn giản, hầu như không đáp ứng được các tiêu chí, như “P@ssw0rd123”.
Theo thời gian, NIST nhận thấy rằng việc tập trung vào tính phức tạp này phản tác dụng và thực tế làm suy yếu tính bảo mật. Trong hướng dẫn mới nhất, NIST đã chuyển từ việc đề xuất password phức tạp sang khuyến khích sử dụng password dài hơn. Có một số lý do cho sự thay đổi này:
Đầu tiên, là hành vi người dùng. Các nghiên cứu cho thấy người dùng thường gặp khó khăn khi nhớ những mật khẩu phức tạp, khiến họ phải sử dụng lại mật khẩu trên nhiều trang web hoặc dựa vào các quy tắc dễ đoán, như thay thế các chữ cái bằng các con số hoặc ký hiệu có vẻ ngoài tương tự.
Hành vi này càng trở nên nghiêm trọng hơn khi nhiều tổ chức yêu cầu bạn phải thay đổi mật khẩu sau mỗi 60 đến 90 ngày, nhưng NIST hiện không còn khuyến nghị điều này nữa.
Độ mạnh của mật khẩu thường được đo bằng entropy, đây là thước đo mức độ khó đoán. Nói cách khác, là số lượng các tổ hợp có thể tạo ra bằng cách sử dụng các ký tự trong mật khẩu. Số lượng tổ hợp, hay entropy, càng cao thì kẻ tấn công càng khó bẻ khóa mật khẩu bằng phương pháp tấn công bằng brute force hoặc đoán.
Mặc dù độ phức tạp có thể góp phần vào entropy, nhưng độ dài đóng vai trò lớn hơn nhiều. Một mật khẩu dài hơn với nhiều ký tự hơn có nhiều tổ hợp có thể hơn theo cấp số nhân, khiến kẻ tấn công khó đoán hơn, ngay cả khi bản thân các ký tự đơn giản hơn.
Thứ hai là do mật khẩu dài dễ nhớ, chẳng hạn như cụm mật khẩu gồm nhiều từ đơn giản. Ví dụ, “big dog small rat fast cat purple hat jello bat” ở dạng mật khẩu, tức là bỏ khoảng trống thành “bigdogsmallratfastcatpurplehatjellobat” vừa an toàn vừa dễ nhớ với người dùng. Một mật khẩu như thế này tạo ra sự cân bằng giữa entropy cao và dễ sử dụng, đảm bảo người dùng không dùng đến các hành vi không an toàn như viết mật khẩu ra hoặc sử dụng lại chúng.
Hơn nữa, những tiến bộ trong sức mạnh tính toán đã giúp bẻ khóa các mật khẩu ngắn, phức tạp dễ dàng hơn. Tuy nhiên, ngay cả các thuật toán phức tạp cũng gặp khó khăn với các mật khẩu dài do số lượng tổ hợp khả thi quá lớn.
Lấy ví dụ, việc đổi password điện thoại từ 4 số lên 6 số đã tăng số tổ hợp có thể từ 10.000 thành 1.000.000. Trong khuyến nghị mới của mình, NIST nhấn mạnh việc cho phép người dùng tạo mật khẩu có độ dài lên đến 64 ký tự.
Một mật khẩu 64 ký tự chỉ sử dụng chữ thường và từ có nghĩa sẽ cực kỳ khó bẻ khóa. Nếu bao gồm chữ cái viết hoa và ký hiệu, việc bẻ khóa mật khẩu sẽ tiệm cận không thể về mặt toán học.
Thạch Anh(Nguồn: Forbes)(责任编辑:Cúp C2)
- Tổng Bí thư Tô Lâm thăm cán bộ, chiến sĩ Quân đoàn 34 và Binh đoàn 15 tại Gia Lai
- Kết quả bóng đá hôm nay 30/1
- “Bế tắc” khi thuyền rồng hết niên hạn sử dụng
- 1/4 thế kỷ nhiều dấu ấn tăng trưởng đáng tự hào
- Chỗ ngồi nào an toàn nhất trên máy bay?
- Dự báo thời tiết 4/8: Tây Nguyên tiếp tục mưa triền miên
- Kết quả bóng đá hôm nay 2/2
- Ngày xét xử đầu tiên: Cựu Thứ trưởng Bộ Y tế Cao Minh Quang thừa nhận thiếu sót
- Sửa đổi, bổ sung nhiều quy định hướng dẫn thi hành Luật Đất đai
- Vận hành hệ thống mắt thần soi cao tốc TPHCM
- Đề nghị truy tố cựu Trưởng phòng Quản trị, Văn phòng Tỉnh ủy Hòa Bình Đỗ Hữu Tiệp
- “Bế tắc” khi thuyền rồng hết niên hạn sử dụng
- Trường Hải quan Việt Nam tặng giấy khen cho chuyên gia JICA
-
Hội nghị tập huấn công tác nhân quyền toàn quốc năm 2023
Hội nghị diễn ra sáng nay (16/8) nhằm đánh giá tình hình thế giới, khu vực và trong nước có liên qua ...[详细] -
Vụ hơn 600 học sinh Trường Ischool Nha Trang ngộ độc: Khởi tố vụ án hình sự
Sẽ xử lý vụ nghi ngộ độc tại trường iSchool Nha Trang khiến một em tử vong? Vi khuẩn Salmonella gây ...[详细] -
Hải quan Nghệ An tích cực đo thời gian giải phóng hàng
CBCC Hải quan cửa khẩu Cảng giám sát hàng hóa tại cảng Cửa Lò. Ảnh: H.Nụ Theo lãnh đạo Cục Hải quan ...[详细] -
Ủy ban Thường vụ Quốc hội triệu tập kỳ họp thứ 5, Quốc hội khóa XV
');this.closest('table').remove();">Phiên họp thứ 22 của UBTV Quốc hội Theo đó, kỳ họp thứ 5, Quốc ...[详细] -
Hà Nội công bố địa chỉ tiếp nhận ủng hộ nạn nhân vụ cháy chung cư mini
Cháy chung cư mini làm 56 người tử vong ở Khương Hạ do chập điện xe máyTheo kết ...[详细] -
Sao Al Nassr nói Ronaldo đến khiến Al Nassr khó đá hơn
Ronaldocập bến Al Nassr, Saudi Arabia sau khi bị MU thanh lý hợp đồng sớm và cá ...[详细] -
Bộ Chính trị, Ban Bí thư sẽ kiểm tra 30 tổ chức đảng trực thuộc Trung ương trong năm 2023
');this.closest('table').remove();">Toàn cảnh cuộc họp. Ảnh: Trí Dũng/TTXVN Cuộc họp nhằm cho ý kiế ...[详细] -
Quan tâm đào tạo, bồi dưỡng đội ngũ cán bộ làm công tác dân vận
');this.closest('table').remove();">Phó Bí thư Thường trực Tỉnh ủy Phan Ngọc Thọ tặng quà đến các h ...[详细] -
Tước danh hiệu Công an nhân dân với thượng úy Lê Hữu Tùng
Ngày 26/9, nguồn tin của PV VietNamNet cho biết, Công an tỉnh Bình Thuận đ&atild ...[详细] -
MU lục tung chuyển nhượng, Ten Hag không định ký Marcel Sabitzer
Theo Sky Sports, cái tên mà Erik ten Hag thực sự muốn mang về trong ngày ...[详细]
Apple bị phá sản kế hoạch bán iPhone tân trang ở Ấn Độ
Ngân hàng MSB đính chính thuyết minh báo cáo tài chính quý III
- Giá lăn bánh Hyundai Grand i10 đầu năm 2025 rẻ không tưởng
- Dự kiến ngày 22/5 sẽ khai mạc Kỳ họp thứ 5, Quốc hội khóa XV
- Trao trả tài sản cho du khách bị thất lạc khi du lịch dịp Festival Nghề truyền thống Huế 2023
- Hai thành viên ban kiểm soát CTI bị phạt do báo cáo không đúng thời hạn
- Những câu chuyện về thị trường chứng khoán New York thập niên 90
- HBC tăng vốn lên hơn 2.400 tỷ đồng, nhưng tỷ lệ nợ vẫn cao
- Tin chuyển nhượng 1/2: MU báo tin vui, Klopp ám ảnh Bellingham