我們?cè)谠O(shè)置密碼時(shí)喜歡用6個(gè)字符或8個(gè)字符,但這類密碼很容易被破譯。美國(guó)佐治亞理工學(xué)院公布的一項(xiàng)研究稱,12個(gè)字符的網(wǎng)絡(luò)安全時(shí)代正向我們走來,這種長(zhǎng)度的密碼才是用戶的最佳選擇。
■破譯12個(gè)字符密碼需17134年 研究人員用一組圖形卡在不到兩個(gè)小時(shí)內(nèi)就破解了許多8個(gè)字符的密碼,然而,當(dāng)他們用相同方法破譯12個(gè)字符的密碼時(shí),發(fā)現(xiàn)恐怕要花17134年之久。佐治亞理工學(xué)院研究院科學(xué)家約舒亞-戴維斯說:“密碼的長(zhǎng)短有時(shí)預(yù)示著易受攻擊的程度。”
參與該項(xiàng)目的另一位高級(jí)科學(xué)家理查德-博伊德指出,將來發(fā)生什么事情實(shí)難預(yù)測(cè),但至少眼下,12個(gè)字符的密碼應(yīng)該成為行業(yè)標(biāo)準(zhǔn)。一個(gè)老練的黑客或許每秒能嘗試1萬億個(gè)密碼組合,但研究人員不建議設(shè)置11個(gè)字符或13個(gè)字符的密碼,因?yàn)?2這個(gè)數(shù)字在“方便與安全”兩方面達(dá)到平衡。
破解一個(gè)長(zhǎng)度為11個(gè)字符的密碼需要180年,但是只要增加一個(gè)字符,成功破解則需17134年。安全專家建議,用戶應(yīng)將完整的句子作為密碼,或者可以設(shè)置更容易記住的密碼。
■免遭“字典式攻擊” 博伊德建議,用戶最好是設(shè)置一家網(wǎng)站所允許的最長(zhǎng)、最復(fù)雜的密碼。例如,如果某網(wǎng)站允許用戶設(shè)置非字母字符的密碼,如“@y;}v%W$\5\”,你就應(yīng)該這樣做。
英文字母表只有26個(gè)字母,但標(biāo)準(zhǔn)鍵盤上的字母和符號(hào)加起來有95個(gè)。字符越多意味著組合就越多,一臺(tái)電腦單憑猜測(cè)找到正確密碼的難度會(huì)越來越大。有些網(wǎng)站允許用戶設(shè)置超長(zhǎng)密碼,根據(jù)博伊德的調(diào)查,最長(zhǎng)的密碼存在于金融網(wǎng)站Fidelity.com上,該網(wǎng)站允許用戶設(shè)置長(zhǎng)達(dá)32個(gè)字符的字母。
在微軟一個(gè)專門介紹密碼安全的網(wǎng)站上,這個(gè)軟件巨頭建議用戶在設(shè)置密碼時(shí)不使用真實(shí)的字母或字母的邏輯組合,使你的賬戶免遭“字典式攻擊”——電腦黑客用文字?jǐn)?shù)據(jù)庫和常見字母序列嘗試破譯密碼。
■如何記住超長(zhǎng)密碼 假設(shè)你為每個(gè)經(jīng)常訪問的網(wǎng)站都設(shè)置超長(zhǎng)新密碼——怎樣才能記住所有的密碼?佐治亞理工學(xué)院的研究人員表示,這確實(shí)是個(gè)問題,不過仍有幾個(gè)解決方案。一個(gè)名為“密碼安全”(Password Safe)的網(wǎng)站會(huì)為用戶保存密碼列表,但電腦黑客有可能獲得這個(gè)密碼列表。
有些公司還銷售用戶可隨身攜帶的“輔幣”,這些鑰匙鏈大小的工具可在一分鐘內(nèi)多次生成任意數(shù)字,用戶必須輸入這些數(shù)字和更短的密碼才能登錄。有些網(wǎng)站則積極推銷他們的登錄系統(tǒng)和用戶名,作為登錄互聯(lián)網(wǎng)上所有網(wǎng)站的方法。這對(duì)用戶雖說是個(gè)好消息,但同時(shí)也潛藏著危險(xiǎn),因?yàn)橹灰娔X黑客破譯了一個(gè)密碼,那么他們就可以獲得用戶的大量信息。