安全研究人員實(shí)現(xiàn)在不危及安全的情況下提高密碼可用性

責(zé)任編輯:editor007

2016-06-08 21:22:21

摘自:solidot

如果輸入的密碼不匹配,那么系統(tǒng)自動(dòng)嘗試移除大小寫和非關(guān)聯(lián)字符后再檢查是否匹配:  舉例來(lái)說(shuō),如果你的密碼是password

為了避免使用弱密碼同時(shí)又要容易記憶,很多人會(huì)選擇組合大小寫和其它字符,但在輸入密碼的時(shí)候這種組合常常會(huì)輸錯(cuò),造成不必要的麻煩?,F(xiàn)在,來(lái)自康奈爾、MIT和Dropbox的研究人員在最近的IEEE安全隱私研討會(huì)上發(fā)表論文《pASSWORD tYPOS and How to Correct Them Securely(PDF)》, 指出在不危及安全的情況下自動(dòng)更正密碼能顯著增強(qiáng)可用性。

如果輸入的密碼不匹配,那么系統(tǒng)自動(dòng)嘗試移除大小寫和非關(guān)聯(lián)字符后再檢查是否匹配:

舉例來(lái)說(shuō),如果你的密碼是password,但你輸入了 Password或password],不匹配但可以接受為正確;但如果你的密碼是passWord],而你輸入了passWord不能被接受為正確。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)