安全密码长度与强度 一张图秒懂最新研究
【美博翻墙】无论是电子邮件mail,还是论坛帐号,进而是各种银行帐号,等等等等,密码设置的安全性已经无人质疑的重要。
为防止帐号遭骇入侵的网络安全风险,目前多数的网站都会自动检查用户的密码强度,如要求数字与符号混合、或数字符号搭配英文大小写等组合,甚至有的会强烈要求密码组合的字符至少需要超过8个以上。
网络安全公司 Hive Systems 针对密码的字符数与黑客破解需花费时间,发布最新研究报告,据数据统计的图表显示,仅使用阿拉伯数字组合的密码,即使密码长度超过8个以上,仍是最容易被瞬间破解的。即使是密码采用混合数字、英文大小写与符号的组合,只要长度低于8个字符,黑客同样也是花不到一分钟就能轻易破解。
他们的研究结果如下图所示:
图取自Hive Systems(点图看大图)
1)黑客可在低于2秒内瞬间破解的密码
4个到11个数字组合。
4个到8个的英文字母小写组合。
4个到6个的英文字母大小写组合。
4个到6个的数字与英文字母大小写组合。
4个到6个的数字混合英文字母大小写与符号的组合。
2)黑客可在低于一分钟内破解的密码
12个数字组合2秒内破解。
13个数字组合19秒内破解。
9个英文小写字母组合10秒内破解。
7个英文字母大小写组合2秒内破解。
7个数字与英文字母大小写组合7秒内破解。
7个数字混合英文字母大小写与符号的组合31秒内破解。
安全密码
从 Hive Systems 释出研究报告的图表可以看出,要想让黑客花上至少3年的时间才会破解,基本上需要符合两个条件,就是密码字符长度至少要在10个以上,且密码需采数字混合英文大小写字母。
若密码组合含有符号,黑客破解的难度与时间就越高。例如:10个数字与英文字母大小写组合,需花3年破解;11个数字混合英文字母大小写与符号的组合,则需花长达34年破解。
美博提醒
上面所说的安全密码,当然必须以你的电脑及上网安全为前提。如果你的电脑本身被植入木马、上网环境被控制、浏览器不安全等等,密码再多在复杂也无用。
原文标题:安全密码长度与强度 一张图秒懂最新研究 - 美博园
美博园文章均为“原创 - 首发”,请尊重辛劳撰写,转载请以上面完整链接注明来源!
软件版权归原作者!个别转载文,本站会注明为转载。
网 友 留 言
6条评论 in “安全密码长度与强度 一张图秒懂最新研究”这里是你留言评论的地方
以前听说过某个算法如果输入密码就会解压一个文件,已经和内存速度相关了,专抗量子计算机的强悍算力(听着好像只是凯撒算法优化版)。
@大手
知道了,谢谢分享。
再了解一下,目前凯撒加密算法有破解方法
让破解最慢的加密软件是什么?
@feng
没明白是什么意思
还要看加密文件的算法,破解起来效率太低
@警
是的,安全的因素是多方面的。
养成了安全的习惯,设置也并不难