当前位置:安全企业动态 → 正文

安全研究人员实现在不危及安全的情况下提高密码可用性

责任编辑:editor007 |来源:企业网D1Net  2016-06-08 21:22:21 本文摘自:solidot

为了避免使用弱密码同时又要容易记忆,很多人会选择组合大小写和其它字符,但在输入密码的时候这种组合常常会输错,造成不必要的麻烦。现在,来自康奈尔、MIT和Dropbox的研究人员在最近的IEEE安全隐私研讨会上发表论文《pASSWORD tYPOS and How to Correct Them Securely(PDF)》, 指出在不危及安全的情况下自动更正密码能显著增强可用性。

如果输入的密码不匹配,那么系统自动尝试移除大小写和非关联字符后再检查是否匹配:

举例来说,如果你的密码是password,但你输入了 Password或password],不匹配但可以接受为正确;但如果你的密码是passWord],而你输入了passWord不能被接受为正确。

关键字:

本文摘自:solidot

x 安全研究人员实现在不危及安全的情况下提高密码可用性 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

安全研究人员实现在不危及安全的情况下提高密码可用性

责任编辑:editor007 |来源:企业网D1Net  2016-06-08 21:22:21 本文摘自:solidot

为了避免使用弱密码同时又要容易记忆,很多人会选择组合大小写和其它字符,但在输入密码的时候这种组合常常会输错,造成不必要的麻烦。现在,来自康奈尔、MIT和Dropbox的研究人员在最近的IEEE安全隐私研讨会上发表论文《pASSWORD tYPOS and How to Correct Them Securely(PDF)》, 指出在不危及安全的情况下自动更正密码能显著增强可用性。

如果输入的密码不匹配,那么系统自动尝试移除大小写和非关联字符后再检查是否匹配:

举例来说,如果你的密码是password,但你输入了 Password或password],不匹配但可以接受为正确;但如果你的密码是passWord],而你输入了passWord不能被接受为正确。

关键字:

本文摘自:solidot

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^