【vn.7m.cn livescore】Vì sao password phức tạp đã ‘hết thời’?
Việc sử dụng kết hợp nhiều loại ký tự trong password và thường xuyên thay đổi chúng không còn là biện pháp quản lý mật khẩu tốt nhất nữa.
Thông tin này dựa trên hướng dẫn mới do Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST( công bố. Đây là nơi phát triển và ban hành hướng dẫn để giúp các tổ chức bảo vệ hệ thống thông tin.
Trong nhiều năm,ìsaopasswordphứctạpđãhếtthờvn.7m.cn livescore các chuyên gia và nền tảng cung cấp dịch vụ ủng hộ password phức tạp, kết hợp chữ hoa và chữ thường, số và ký hiệu. Sự phức tạp này được cho là khiến mật khẩu khó đoán hoặc khó bẻ khóa hơn thông qua các cuộc tấn công bằng brute force.
Tuy nhiên, việc phức tạp hóa password thường khiến người dùng có những thói quen xấu, chẳng hạn như sử dụng lại mật khẩu cũ hoặc chọn những mật khẩu quá đơn giản, hầu như không đáp ứng được các tiêu chí, như “P@ssw0rd123”.
Theo thời gian, NIST nhận thấy rằng việc tập trung vào tính phức tạp này phản tác dụng và thực tế làm suy yếu tính bảo mật. Trong hướng dẫn mới nhất, NIST đã chuyển từ việc đề xuất password phức tạp sang khuyến khích sử dụng password dài hơn. Có một số lý do cho sự thay đổi này:
Đầu tiên, là hành vi người dùng. Các nghiên cứu cho thấy người dùng thường gặp khó khăn khi nhớ những mật khẩu phức tạp, khiến họ phải sử dụng lại mật khẩu trên nhiều trang web hoặc dựa vào các quy tắc dễ đoán, như thay thế các chữ cái bằng các con số hoặc ký hiệu có vẻ ngoài tương tự.
Hành vi này càng trở nên nghiêm trọng hơn khi nhiều tổ chức yêu cầu bạn phải thay đổi mật khẩu sau mỗi 60 đến 90 ngày, nhưng NIST hiện không còn khuyến nghị điều này nữa.
Độ mạnh của mật khẩu thường được đo bằng entropy, đây là thước đo mức độ khó đoán. Nói cách khác, là số lượng các tổ hợp có thể tạo ra bằng cách sử dụng các ký tự trong mật khẩu. Số lượng tổ hợp, hay entropy, càng cao thì kẻ tấn công càng khó bẻ khóa mật khẩu bằng phương pháp tấn công bằng brute force hoặc đoán.
Mặc dù độ phức tạp có thể góp phần vào entropy, nhưng độ dài đóng vai trò lớn hơn nhiều. Một mật khẩu dài hơn với nhiều ký tự hơn có nhiều tổ hợp có thể hơn theo cấp số nhân, khiến kẻ tấn công khó đoán hơn, ngay cả khi bản thân các ký tự đơn giản hơn.
Thứ hai là do mật khẩu dài dễ nhớ, chẳng hạn như cụm mật khẩu gồm nhiều từ đơn giản. Ví dụ, “big dog small rat fast cat purple hat jello bat” ở dạng mật khẩu, tức là bỏ khoảng trống thành “bigdogsmallratfastcatpurplehatjellobat” vừa an toàn vừa dễ nhớ với người dùng. Một mật khẩu như thế này tạo ra sự cân bằng giữa entropy cao và dễ sử dụng, đảm bảo người dùng không dùng đến các hành vi không an toàn như viết mật khẩu ra hoặc sử dụng lại chúng.
Hơn nữa, những tiến bộ trong sức mạnh tính toán đã giúp bẻ khóa các mật khẩu ngắn, phức tạp dễ dàng hơn. Tuy nhiên, ngay cả các thuật toán phức tạp cũng gặp khó khăn với các mật khẩu dài do số lượng tổ hợp khả thi quá lớn.
Lấy ví dụ, việc đổi password điện thoại từ 4 số lên 6 số đã tăng số tổ hợp có thể từ 10.000 thành 1.000.000. Trong khuyến nghị mới của mình, NIST nhấn mạnh việc cho phép người dùng tạo mật khẩu có độ dài lên đến 64 ký tự.
Một mật khẩu 64 ký tự chỉ sử dụng chữ thường và từ có nghĩa sẽ cực kỳ khó bẻ khóa. Nếu bao gồm chữ cái viết hoa và ký hiệu, việc bẻ khóa mật khẩu sẽ tiệm cận không thể về mặt toán học.
Thạch Anh(Nguồn: Forbes)下一篇:Phiên đấu giá biển số ô tô đầu tiên bị tạm dừng vì lỗi kỹ thuật
相关文章:
- Syngenta Việt Nam tặng 2 điểm trường và 4 mái ấm trị giá hơn 1 tỷ đồng
- Thông cao tốc Vân Đồn
- “Làm theo” gương Bác từ những việc nhỏ
- Tiếp sức cho hợp tác xã nông nghiệp
- Giá xăng dầu đồng loạt tăng trong kỳ điều hành ngày 2/1
- Quảng Nam: Đề nghị đầu tư mở rộng, nâng câp quốc lộ 14D theo hình thức BOT
- Quảng Bình đề xuất gia hạn giải ngân vốn vay cho các dự án ODA
- Mở rộng TP. Vinh và tầm nhìn từ không gian đô thị
- Hải quan Lào Cai “nâng bước” cho nông sản xuất ngoại
- Bình Phước kiến nghị “rót” thêm 5.000 tỷ đồng cho cao tốc Gia Nghĩa
相关推荐:
- Chủ xe làm thủ tục thu hồi biển số thế nào khi xe bị mất cắp?
- Ma trận gọi vốn đa cấp 4.0: Khởi tố, bắt giam các lãnh đạo Gold Time
- Tiền Giang công bố 59 dự án mời gọi đầu tư lên đến gần 23.000 tỷ đồng
- Nỗ lực “về đích” nông thôn mới nâng cao, nông thôn mới kiểu mẫu
- Thông xe đường song hành cao tốc TP.HCM
- Để thua Indonesia ở bán kết, HLV Philippe Troussier đổ lỗi cho học trò thiếu kinh nghiệm
- Man City thắng đậm Bayern
- Một lỗi từ nghị định khiến nhiều dự án nhà ở xã hội điêu đứng
- Chuyên Gia AI
- Việt Nam dừng bước ở vòng bảng U17 châu Á 2023
- Quốc lộ 4C sạt lở, công an và người dân tất bật xúc đất thông đường
- Đoàn xe mô tô phân khối lớn vi phạm tốc độ tại Đắk Nông
- Xuất cấp hơn 1.128 tấn gạo dự trữ quốc gia cho tỉnh Gia Lai dịp Tết Nguyên đán và giáp hạt
- Cục Thuế Cao Bằng triển khai đồng bộ các nhóm giải pháp, phấn đấu thu vượt dự toán năm 2025
- Về căn cứ xưa, nghe kể chuyện chở che bộ đội đánh giặc...
- Thời tiết hôm nay 03/1: Miền Trung mưa rào, miền Bắc trời rét
- Truy bắt nhóm đối tượng nổ súng khiến 1 người bị bắn gục tại chỗ
- Tập trung cải cách hành chính, chống gây phiền hà, sách nhiễu doanh nghiệp
- Cuba và Bolivia chính thức trở thành các quốc gia đối tác của BRICS
- Phục tráng giống lúa Huyết Rồng