0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

美国FBI建议密码长度要超过15位 可大大增加破解的难度

工程师邓生 来源:快科技 作者:宪瑞 2020-03-08 16:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

现在指纹识别、3D人脸识别在智能手机上差不多普及了,比密码方便也安全了很多,只不过密码大多数场景下依然不可替代。针对网络安全,美国FBI对密码的建议是长度要超过15位,但不一定要太复杂。
在密码完全的问题上,多年来已经有多种说法了,最多的一种说法就是密码要够长,特别相关性要小越好,最好是大小写混着特殊符号,这样可以大大提升密码被破解的难度。
这个建议没错,但是加入大小写或者其他特殊符号之后,记住密码也是个大麻烦了,有时候忘了密码的尴尬要比密码被破解的几率更大。
考虑到很多网站都是在输错几次密码之后就锁定帐号,复杂密码带来的麻烦可能要超过安全本身。
对于密码安全,美国FBI的建议跟常见的说法有些不同,他们建议密码首先要足够长,超过15位数就可以大大增加破解的难度了。
那什么才是合适的长度?FBI认为可以是常用的几组词语组合,VoicesProtected2020WeAre这样的组合就可以了。
如果进一步减少相关性,那么DirectorMonthLearnTruck这样的组合也不错。
至于经常被提及的要加入大小写或者特殊符号,FBI的建议是不一定需要这么做。
FBI的建议实际上已经是在帮助大家减少复杂密码的难度了,但是建议归建议,日常中恐怕很难有许多人真的会去设定超长密码。
别忘了,最近几年中每年统计的最烂密码(也就是最常用的密码)中,12345、123456、123456789、test1、password这样的常见密码都能能上榜,因为太好记了。

责任编辑:wv

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 密码
    +关注

    关注

    9

    文章

    195

    浏览量

    31279
  • FBI
    FBI
    +关注

    关注

    0

    文章

    11

    浏览量

    8398
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    单片机位数的思考(8、16、32

    8、16、32是指单片机的“字长”,也就是一次运算中参与运算的数据长度,这个位是指二进制。以8
    发表于 11-21 08:31

    关于伺服电缆长度问题的详解

    对信号完整性的影响机制 1. 传输延迟与波形畸变 伺服系统中的编码器信号对时序极为敏感,当电缆长度超过30米时,信号传播延迟可达150ns以上。特别是100MHz以上的高频脉冲信号,在50米电缆传输后可能出现明显的上升沿钝化现象。建议
    的头像 发表于 11-01 07:40 481次阅读

    AES加解密算法逻辑实现及其在蜂鸟E203SoC上的应用介绍

    的情况下,对应的轮变换迭代次数为10轮;密钥长度为192的情况下,对应的轮变换迭代次数为12轮;密钥长度为256的情况下,对应的轮变换
    发表于 10-29 07:29

    pipe发送超过16384长度,会被截断怎么解决?

    我在使用paho_mqtt 发送数据的时候,短包没问题,发现数据长度超过16384就会崩溃; 追查之下发现pipe 写入数据以后,一次性读出来只有16384; 反复测试之后,看到第二次接收到3255;为什么会分两次接收。
    发表于 10-11 06:18

    六类线永久链路的长度不能超过多少米-科兰

    六类线永久链路的长度不能超过90米,这是根据国际标准TIA/EIA-568及ISO/IEC 11801明确规定的上限值。以下为具体说明: 一、标准依据与定义 永久链路(Permanent Link
    的头像 发表于 07-14 10:09 674次阅读
    六类线永久链路的<b class='flag-5'>长度</b>不能<b class='flag-5'>超过</b>多少米-科兰

    树莓派默认密码指南:新设置、更改方法及安全建议

    树莓派如今已不再设有“默认”密码,从较新版本的树莓派操作系统(从2022年的树莓派操作系统Bullseye版本起)起,就要求用户在初始设置过程中创建自定义密码。不过,对于旧版本的树莓派操作系统(在此
    的头像 发表于 07-04 15:27 3298次阅读
    树莓派默认<b class='flag-5'>密码</b>指南:新设置、更改方法及安全<b class='flag-5'>建议</b>!

    CYUSB3014如何增加最大传输数据长度

    我正在使用 CYUSB3014(FX3)在 PC 的 USB 和 FPGA 之间传输数据。 对于小于2097152的数据长度,数据都可以成功传输到PC。 如果数据长度超过 2097152(power
    发表于 05-19 08:03

    如何防止SSH暴力破解

    密码要写的足够的复杂,通常建议密码写16,并且无连贯的数字或者字母;当然也可以固定一个时间修改一次密码,推荐是一个月修改一次会稳妥一些.
    的头像 发表于 05-12 16:18 846次阅读
    如何防止SSH暴力<b class='flag-5'>破解</b>

    解锁焦油液精准检测的“传感密码

    在工业生产过程中,焦油液的精准检测对于保障生产流程的稳定运行、提高生产效率以及确保产品质量起着至关重要的作用。合适的液传感器选型不仅能够满足复杂工况下的测量需求,还能为企业节省成本、降低维护难度
    的头像 发表于 04-10 13:43 523次阅读
    解锁焦油液<b class='flag-5'>位</b>精准检测的“传感<b class='flag-5'>密码</b>”

    禁止使用root用户通过ssh远程登录Linux

    、为普通用户rain设置密码 注意:密码长度应该不少于8,包括字母大小写、数字和特殊符号,且不包含用户名     passwd rain     2.3、将用户rain添加
    的头像 发表于 12-21 16:25 2514次阅读
    禁止使用root用户通过ssh远程登录Linux

    浅谈加密芯片的一种破解方法和对应加密方案改进设计

    增加破解难度,比如: **1、访问ID或随机数因子时,尽量不要使用常量直接访问目的地址,可以使用一个假地址再通过变量异或、加减或其他算法来得到目的地址,以防止破解者轻易找到这个地址
    发表于 12-20 15:31

    浅谈加密芯片的一种破解方法和加密方案改进设计

    利用主MCU没有做程序完整性校验来固定ID和随机数从而轻易破解的,如果有完整性校验,破解难度就会增加。 5、设计加密方案时尽量不要使用判断正确就继续执行错误就报错这种简单的判断逻辑,可以设计成错误后继
    发表于 12-20 15:10

    常见的加密算法有哪些?它们各自的优势是什么?

    常见的加密算法及其优势如下: AES(Advanced Encryption Standard): AES是一种对称加密算法,采用分组密码体制,支持128、192和256密钥
    的头像 发表于 12-17 15:57 1721次阅读

    securecrt破解,securecrt破解的风险及建议

    securecrt破解的风险及建议。 使用未经授权的SecureCRT可能会导致以下问题: 1.法律风险: 侵犯版权:破解软件侵犯了软件开发者的版权,可能导致法律诉讼和罚款。 违反许可协议:大多数软件都附带许可协议,明确禁止未经
    的头像 发表于 12-17 13:00 1530次阅读
    securecrt<b class='flag-5'>破解</b>,securecrt<b class='flag-5'>破解</b>的风险及<b class='flag-5'>建议</b>

    AFE4300 datasheet里面写着电阻非性,测试结果都会大大超过这个规格,怎么解决?

    AFE4300 datasheet里面写着电阻非性我目前测试结果都大大超过这个规格,例如200R 电阻测试结果为196.5左右,超出规格,请问下在配置长需要注意什么?
    发表于 12-13 10:32