赛先生 Science

你的密码安全吗?

来源:网易君子编辑:Tian 0人参与

每天我们都要和许许多多的用户名/密码打交道:各种各样的网站要我们注册或登录,银行卡提款要输入密码,还有连接无线网等等。但是我们所设置的时常难以达到应有的保密效果。如何在网络社会中保护自己的个人隐私一直是个现实的问题,20多年来,现代人已经掌握了“数字城堡”——密码的构造方法,自认为可以高枕无忧,但事实远非如此。

在计算机安全中,密码可谓是无处不在。但是它们时常难以达到应有的效果。一个好的密码应该既便于记忆又很难被猜出,在实际中人们往往忘记了后者。有的人甚至采用了极端的简易密码——只使用一个字母作为密码。根据黑客从RockYou网站(美国社交游戏开发商)上窃取的3200万密码资料来看,该网站1.1%的用户,也就是约36.5万人,都使用了“123456”或“12345”作为密码。

这种可预见性为安全研究者以及黑客带来了福音,他们可以通过创建常用密码的字典来进行破解。虽然研究人员知道密码并非牢不可破,但是想要知道它具体的安全程度却十分困难。许多研究采用的密码样本都比较小,最多只有数千条密码。虽然那些在黑客网站上放出的破解知名网站而得到的密码数量都很多,但是将这些用于研究的话在伦理上说不通,其可用性也是未知的。

电气和电子工程师学会(IEEE)在其主办的安全会议上曾发布的一篇论文可能能为众人阐明这个问题。来自英国剑桥大学的约瑟夫·博诺(Joseph Bonneau)获得了迄今为止最大的密码样本,他与大型互联网公司雅虎合作获得了7000万个样本,虽然数据都是匿名的,但是它能够提供有关其所有者最实用的统计数据。

很快博诺就发现了其中的一些有趣的地方——老年人设置的密码安全性通常要高于年轻人,而其中不乏一些科技水平娴熟的年轻人。使用韩语或德语的用户所选择的密码最为安全,而使用印尼语群的人所设置的密码安全性最低。对于那些选择了不安全密码的用户们,网站通常会用一个“提示窗口”来进行警告,但这一方法收效甚微。甚至对那些帐户曾经被入侵过的用户来说,其密码安全性也并不高于那些账户没被入侵过的用户。

 

 

越复杂的密码越安全吗?

很不幸,答案是否定的。人们通常认为,把密码设得越复杂,别人就越难猜到,但这样一来无疑增加了记忆的难度。而对于那些企图窥探你秘密的人来说,他们也只是想不到,而非“猜不到”。现如今,还有几个人破译密码是靠大脑“猜”的呢?

美国国家安全局(NSA)为了破译恐怖组织的密码以挫败其阴谋,斥巨资建造了一台可以破解一切密码的机器:万能解密机。这是美国作家丹?布朗在其小说《数字城堡》中虚构的情节。以人类今日之科技实力,打造这样一台无坚不摧的“神器”还只是个遥远的梦想,但如何在网络社会中保护自己的个人隐私一直是个现实的问题。

保证密码强度的关键是什么?

其实,保证密码强度的关键是密码长度。

但过于长的密码并不便于记忆,因此可以用一种叫做密码短语的密码设置方式,它采用多个单词组合而不是单个单词来作为密码。加长了计算出密码的时间,也避免了黑客通过猜字母来破译,因此密码的安全性也更高。当然,这仅限于那些不出现于常用短语字典里的词语,不幸的是人们设置密码时使用的往往都是常用词语。

另一个解决方案是将密码和密码短语或是特殊字符结合,形成一种所谓的助记符密码。这是一种看似混乱的字符串,但记起来却并不困难。例如,可以使用单词的首字母,变换大小写,或者使用一些替代符号(比如用“8”代替“B”,用“!”代替“1”)。

怎样设置并记住好记又难猜的密码?

·不要在所有的场合都用一个密码

只要某一个密码被人发现,你的其他信息也就一并泄露了。

·用统一规则记住多个不同密码

首先选取一个基本密码,然后根据服务的不同,在这个密码的基础上按照一定的规则叠加一些其他元素。举个例子:基本密码+网站名称的前两辅音字母+网站名称的前两元音字母。

想要更加安全?用网站允许的符号把密码“包围”起来,就像#GMLT10LIF#。

·选取你的基本密码

1.某句短语或是某首歌曲副歌的首字母。

2.用键盘上比较靠近的按键组合,比如说“yui”或是“zxcv”

3.用你另一半的名字首字母,或者你们的周年纪念日,比如“TFB0602”。

4.更安全的方法:选了一个容易记忆的基础密码之后,键入时将手指在键盘上再向上移一格。比如说,基础密码是“cat“,在稍作变化之后,就变成了”dq5“。

最后,我们来看看破解你的都需要多长时间?

 








 

关注我们 精彩更多

●微信ID:wangyijunzi163

●微博:@网易君子

男人理想国

无障碍浏览 进入关怀版