【thứ hạng của alajuelense】Vì sao password phức tạp đã ‘hết thời’?
Việc sử dụng kết hợp nhiều loại ký tự trong password và thường xuyên thay đổi chúng không còn là biện pháp quản lý mật khẩu tốt nhất nữa.
Thông tin này dựa trên hướng dẫn mới do Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST( công bố. Đây là nơi phát triển và ban hành hướng dẫn để giúp các tổ chức bảo vệ hệ thống thông tin.
Trong nhiều năm,ìsaopasswordphứctạpđãhếtthờthứ hạng của alajuelense các chuyên gia và nền tảng cung cấp dịch vụ ủng hộ password phức tạp, kết hợp chữ hoa và chữ thường, số và ký hiệu. Sự phức tạp này được cho là khiến mật khẩu khó đoán hoặc khó bẻ khóa hơn thông qua các cuộc tấn công bằng brute force.
Tuy nhiên, việc phức tạp hóa password thường khiến người dùng có những thói quen xấu, chẳng hạn như sử dụng lại mật khẩu cũ hoặc chọn những mật khẩu quá đơn giản, hầu như không đáp ứng được các tiêu chí, như “P@ssw0rd123”.
Theo thời gian, NIST nhận thấy rằng việc tập trung vào tính phức tạp này phản tác dụng và thực tế làm suy yếu tính bảo mật. Trong hướng dẫn mới nhất, NIST đã chuyển từ việc đề xuất password phức tạp sang khuyến khích sử dụng password dài hơn. Có một số lý do cho sự thay đổi này:
Đầu tiên, là hành vi người dùng. Các nghiên cứu cho thấy người dùng thường gặp khó khăn khi nhớ những mật khẩu phức tạp, khiến họ phải sử dụng lại mật khẩu trên nhiều trang web hoặc dựa vào các quy tắc dễ đoán, như thay thế các chữ cái bằng các con số hoặc ký hiệu có vẻ ngoài tương tự.
Hành vi này càng trở nên nghiêm trọng hơn khi nhiều tổ chức yêu cầu bạn phải thay đổi mật khẩu sau mỗi 60 đến 90 ngày, nhưng NIST hiện không còn khuyến nghị điều này nữa.
Độ mạnh của mật khẩu thường được đo bằng entropy, đây là thước đo mức độ khó đoán. Nói cách khác, là số lượng các tổ hợp có thể tạo ra bằng cách sử dụng các ký tự trong mật khẩu. Số lượng tổ hợp, hay entropy, càng cao thì kẻ tấn công càng khó bẻ khóa mật khẩu bằng phương pháp tấn công bằng brute force hoặc đoán.
Mặc dù độ phức tạp có thể góp phần vào entropy, nhưng độ dài đóng vai trò lớn hơn nhiều. Một mật khẩu dài hơn với nhiều ký tự hơn có nhiều tổ hợp có thể hơn theo cấp số nhân, khiến kẻ tấn công khó đoán hơn, ngay cả khi bản thân các ký tự đơn giản hơn.
Thứ hai là do mật khẩu dài dễ nhớ, chẳng hạn như cụm mật khẩu gồm nhiều từ đơn giản. Ví dụ, “big dog small rat fast cat purple hat jello bat” ở dạng mật khẩu, tức là bỏ khoảng trống thành “bigdogsmallratfastcatpurplehatjellobat” vừa an toàn vừa dễ nhớ với người dùng. Một mật khẩu như thế này tạo ra sự cân bằng giữa entropy cao và dễ sử dụng, đảm bảo người dùng không dùng đến các hành vi không an toàn như viết mật khẩu ra hoặc sử dụng lại chúng.
Hơn nữa, những tiến bộ trong sức mạnh tính toán đã giúp bẻ khóa các mật khẩu ngắn, phức tạp dễ dàng hơn. Tuy nhiên, ngay cả các thuật toán phức tạp cũng gặp khó khăn với các mật khẩu dài do số lượng tổ hợp khả thi quá lớn.
Lấy ví dụ, việc đổi password điện thoại từ 4 số lên 6 số đã tăng số tổ hợp có thể từ 10.000 thành 1.000.000. Trong khuyến nghị mới của mình, NIST nhấn mạnh việc cho phép người dùng tạo mật khẩu có độ dài lên đến 64 ký tự.
Một mật khẩu 64 ký tự chỉ sử dụng chữ thường và từ có nghĩa sẽ cực kỳ khó bẻ khóa. Nếu bao gồm chữ cái viết hoa và ký hiệu, việc bẻ khóa mật khẩu sẽ tiệm cận không thể về mặt toán học.
Thạch Anh(Nguồn: Forbes)(责任编辑:Cúp C2)
- Mạnh tay xử lý gian lận, trục lợi quỹ bảo hiểm
- Giao thoa giữa truyền thống và hiện đại trong nha khoa
- Ông Biden ra tối hậu thư cho Thủ tướng Israel
- BVSC đạt Top 30 báo cáo thường niên tốt nhất năm 2013
- Tạm giữ tài xế giả danh quyền phó ban thời sự VTV vi phạm nồng độ cồn
- Tín dụng chờ bơm 2,5 triệu tỷ đồng năm 2025, nhu cầu vốn đến từ lĩnh vực nào?
- Eximbank khẳng định không có việc thanh tra các hoạt động cấp tín dụng
- Các xu hướng mới của chấn thương chỉnh hình đầu thế kỷ 21
- Ngân hàng Nhà nước tiếp tục nới room tín dụng, giá vàng và tỷ giá cùng giảm
- ABBANK bổ nhiệm ông Phạm Duy Hiếu làm Tổng Giám đốc
- Cảnh sát biển bắt giữ tàu vận chuyển 50.000 lít dầu DO trái phép trên biển
- Giá xăng dầu hôm nay 7/9/2024: Giá dầu thế giới giảm mạnh
- Giá xăng dầu hôm nay 7/9/2024: Giá dầu thế giới giảm mạnh
-
Nguyên tắc vàng thoát nạn khi xảy ra cháy ở chung cư, nhà cao tầng
Ngày 19/9, tại buổi tọa đàm PCCC ở chung cư do báo Dân trí tổ chức ...[详细] -
Số người ký hợp đồng gia nhập quân đội Nga tăng vọt sau vụ khủng bố ở Moscow
Theo hãng tin Reuters, trong tuyên bố vào hôm nay (3/4), Bộ Quốc phòng Nga cho biết hơn 100.000 ngườ ...[详细] -
Ngân hàng tiên phong kết nối Mạng đấu thầu quốc gia để triển khai bảo lãnh dự thầu điện tử
Dịch vụ bảo lãnh dự thầu điện tử là hình thức BIDV tiếp nhận hồ sơ phát hành bảo lãnh dự thầu từ Hệ ...[详细] -
Giá xăng dầu hôm nay 5/9/2024: Đột ngột giảm sâu
Giá xăng dầu hôm nay 5/9/2024Giá xăng dầu hôm nay 3/9/2024: Giá dầu tăng nhẹ Giá xăng dầu hôm nay 4/ ...[详细] -
Phát hiện loài rắn vô cùng quý hiếm sau hàng chục năm vắng bóng
(Nguồn: Instituto Butantan)Con rắn trên nặng 1,5kg và dài 1,7m.Lần gần đây nhất con người phát hiện ...[详细] -
Ngưng thở tắc nghẽn khi ngủ: Triệu chứng giản đơn, hậu quả nghiêm trọng
Các chuyên gia nước ngoài tập huấn điều trị bệnh nhân bị ngưng thở tắc nghẽn khi ngủ Khổ sở vì buồn ...[详细] -
Lãi suất trái phiếu chính phủ tuần này có thể tăng nhẹ
Tuần qua, trên thị trường sơ cấp đã có 1 phiên đấu thầu trái phiếu chính phủ do KBNN phát hành và 1 ...[详细] -
Kích hoạt báo động đỏ liên viện, cứu sống bệnh nhân vỡ tim
Ê kíp tiến hành phẫu thuật cho bệnh nhân bị vỡ timTrước đó, Khoa Cấp cứu đơn vị tiếp nhận nam bệnh ...[详细] -
Đăng sai suất ăn bán trú của trẻ tiểu học, người phụ nữ bị phạt 7,5 triệu
Cụ thể, chị H.T.N. (SN 1992, trú tại phường Thạch Quý, TP Hà Tĩnh) bị xử phạt 7,5 triệu đồng về hành ...[详细] -
Hình ảnh tàu chiến Mỹ và đồng minh diễn tập tuần tra ở Biển Đông
Trang USNI cho biết, có tổng cộng 6 tàu chiến tham gia vào hoạt động tuần tra lần này. Ngoài ra, Mỹv ...[详细]
Sửng sốt với loài ốc quý hiếm nhất thế giới được tìm thấy sau 31 năm
Thanh niên suy tim hồi sinh nhờ tạng hiến
- Apple có thể phát hành iPad Pro 10,5 inch mới vào năm 2017
- Dự báo giá cà phê 8/9/2024: Nhân tố nào đẩy giá cà phê quay đầu giảm?
- Ngành ngân hàng vượt chỉ tiêu cho vay nông nghiệp công nghệ cao
- Thuốc lá nung nóng ít tác hại hơn thuốc lá điếu?
- 'Thương chi lạ' mời gọi mỗi người hãy sống chậm, cảm nhận và yêu nhau
- Đa dạng hóa hình thức xét nghiệm, tăng hiệu quả điều trị
- Giá hồ tiêu bật tăng nhưng chỉ mang tính chất thời điểm