“iloveyou88”比“ilovekale”好猜解的多

简介:

对于安全专业人士来说,“iloveyou”这种口令,明显比“ilovekale”(我爱吃紫甘蓝)好猜许多。但根据卡耐基梅隆大学(CMU)主持,美国计算机学会发布的一项调查显示,非专业人士对强口令的组成部分知之甚少。

密码应该包含字母、数字、符号的老一套规则意味着,CMU网络实验室(CyLab)收到的回复中,认为“ieatkale88”和“iloveyou88”强度差不多的大有人在。

这部分人群还认为,“L0vemetal”比“Lovemetal”更难破解——虽然对自动化攻击而言二者没什么实际差别。

科学家们模拟攻击了上述2个口令,虽然在引入字典后两者都弱化了很多,“I love you”字符串也比“I eat kale”常见多了,后者比前者要多猜“40亿次”才能猜到。

调查验证方法特别简单:CyLab的研究人员请165位参与者在线评出精心组合的口令对的安全性排名,并对现有口令和常见口令创建策略的安全性及易记性作出评测。

在充分研究的基础上(看吧,数据泄露事件某种程度上是有好处的),他们确保了显示给用户的口令对中至少有1个来自于2009年RockYou数据泄露事件中那些易被猜出的口令。(编者注:2009年,RockYou网站3200多万用户信息遭黑客盗窃,RockYou最终被罚款25万美元)

说来奇怪,参与者对安全口令特征的看法,竟然与今天的口令破解工具的表现相一致;但在酝酿自己的口令时,他们却又不遵循自己明显知道的原则。

当然,普通路人也毫不清楚攻击者到底要猜多少次才能命中。因此,34%的人觉得能挺过50次猜解的就是安全口令了,67%认为猜5万次都猜不出的,那真是相当好的口令。

IT狂人们则注定会把结果弄成随机抽样似的:4%觉得挨过10的14次幂次猜解才刚能摸到够强壮的边。

既然如此,笔者建议,最好还是弄个口令管理工具,再用强口令产生器而不是用你自己的大脑来设计口令比较好哦。

本文转自d1net(转载)

相关文章
|
3天前
|
云安全 数据采集 人工智能
古茗联名引爆全网,阿里云三层防护助力对抗黑产
阿里云三层校验+风险识别,为古茗每一杯奶茶保驾护航!
古茗联名引爆全网,阿里云三层防护助力对抗黑产
|
3天前
|
存储 机器学习/深度学习 人工智能
大模型微调技术:LoRA原理与实践
本文深入解析大语言模型微调中的关键技术——低秩自适应(LoRA)。通过分析全参数微调的计算瓶颈,详细阐述LoRA的数学原理、实现机制和优势特点。文章包含完整的PyTorch实现代码、性能对比实验以及实际应用场景,为开发者提供高效微调大模型的实践指南。
471 1
kde
|
3天前
|
人工智能 关系型数据库 PostgreSQL
n8n Docker 部署手册
n8n是一款开源工作流自动化平台,支持低代码与可编程模式,集成400+服务节点,原生支持AI与API连接,可自托管部署,助力团队构建安全高效的自动化流程。
kde
320 3
|
2天前
|
存储 人工智能 Java
AI 超级智能体全栈项目阶段四:学术分析 AI 项目 RAG 落地指南:基于 Spring AI 的本地与阿里云知识库实践
本文介绍RAG(检索增强生成)技术,结合Spring AI与本地及云知识库实现学术分析AI应用,利用阿里云Qwen-Plus模型提升回答准确性与可信度。
221 91
AI 超级智能体全栈项目阶段四:学术分析 AI 项目 RAG 落地指南:基于 Spring AI 的本地与阿里云知识库实践
|
4天前
|
传感器 人工智能 算法
数字孪生智慧水务系统,三维立体平台,沃思智能
智慧水务系统融合物联网、数字孪生与AI技术,实现供水全流程智能监测、预测性维护与动态优化。通过实时数据采集与三维建模,提升漏损控制、节能降耗与应急响应能力,推动水务管理从经验驱动迈向数据驱动,助力城市水资源精细化、可持续化管理。
279 143
|
18天前
|
存储 关系型数据库 分布式数据库
PostgreSQL 18 发布,快来 PolarDB 尝鲜!
PostgreSQL 18 发布,PolarDB for PostgreSQL 全面兼容。新版本支持异步I/O、UUIDv7、虚拟生成列、逻辑复制增强及OAuth认证,显著提升性能与安全。PolarDB-PG 18 支持存算分离架构,融合海量弹性存储与极致计算性能,搭配丰富插件生态,为企业提供高效、稳定、灵活的云数据库解决方案,助力企业数字化转型如虎添翼!
|
7天前
|
人工智能 移动开发 自然语言处理
阿里云百炼产品月刊【2025年9月】
本月通义千问模型大升级,新增多模态、语音、视频生成等高性能模型,支持图文理解、端到端视频生成。官网改版上线全新体验中心,推出高代码应用与智能体多模态知识融合,RAG能力增强,助力企业高效部署AI应用。
350 1