為了避免使用弱密碼同時(shí)又要容易記憶,很多人會(huì)選擇組合大小寫和其它字符,但在輸入密碼的時(shí)候這種組合常常會(huì)輸錯(cuò),造成不必要的麻煩?,F(xiàn)在,來(lái)自康奈爾、MIT和Dropbox的研究人員在最近的IEEE安全隱私研討會(huì)上發(fā)表論文《pASSWORD tYPOS and How to Correct Them Securely(PDF)》, 指出在不危及安全的情況下自動(dòng)更正密碼能顯著增強(qiáng)可用性。
如果輸入的密碼不匹配,那么系統(tǒng)自動(dòng)嘗試移除大小寫和非關(guān)聯(lián)字符后再檢查是否匹配:
舉例來(lái)說(shuō),如果你的密碼是password,但你輸入了 Password或password],不匹配但可以接受為正確;但如果你的密碼是passWord],而你輸入了passWord不能被接受為正確。