Лента новостей

15:40
Телеканалы Грузии отказались показывать рекламные ролики с упоминанием судьбы Украины
15:35
ЦАХАЛ убил преемника Хасана Насраллы в результате удара по Бейруту — Reuters
14:50
В Турции призвали США пересмотреть отношение к украинскому конфликту для его завершения
14:49
Володина попросили проверить ментальное здоровье депутата Милонова
14:48
При израильской атаке на Бейрут погиб ещё один лидер «Хезболлы»
14:40
Лари Финк призвал пересмотреть отношения Запада с Китаем
13:57
Концепция изменилась: пароли из наборов случайных символов больше не считаются хорошими
13:53
«Вышел из бункера из-за доброты Путина». Столтенберг рассказал о трусости Зеленского в начале СВО
13:52
Financial Times: Израиль не сможет самостоятельно успешно атаковать ядерные объекты Ирана
13:46
О выводе оккупационных сил США из Ирака, или Танцы с бубнами
13:44
Германия разваливается
13:44
Германия разваливается
13:19
ВСУ в панике: последние новости спецоперации на 5 октября 2024 года, карта боевых действий на Украине, последнее видео Юрия Подоляки, обстановка в Курской области
13:06
По каким целям в России ВСУ могут ударить ракетами ОТРК «Гром-2»
12:52
На территории РФ продолжают отлавливать украинских диверсантов и шпионов
12:46
Сеул предлагает новую программу воссоединения Кореи, или «Мир через силу»
12:39
Командование Ленинградского военного округа поздравило педагогов Санкт-Петербургского Пансиона воспитанниц Минобороны РФ
12:34
Португалия будет сдерживать Россию в северных морях
12:32
В польском Люблине формируют Украинский легион
12:27
Американцы в ярости - Белый дом выделяет средств Украине больше чем пострадавшим штатам от урагана
12:15
Новая молекула заменила 10 километров бега натощак
12:13
Эксперимент НАСА DSOC успешно отправил лазерный сигнал с расстояния 460 миллионов километров
12:12
Обнаружен огромный кратер эпохи динозавров
11:58
Квантовая механика помогла придумать оптическую память невообразимой плотности
11:54
«Дойная корова Израиля». Байден напомнил Нетаньяху о предоставленных деньгах
11:53
Сын Кадырова стал всероссийским рекордсменом
11:47
Утопающие демократы США хватаются за нелегальную соломинку
11:44
В Пентагоне разгорелся спор по поводу помощи Израилю
11:43
На Украине в инвалидности отказали большинству ветеранов
11:01
Жители США возмущены недостаточной поддержкой пострадавших от урагана при миллиардных тратах на Украину
10:52
Президент РФ поздравил российских учителей с праздником
10:36
Ситуация в Белгороде и области на 5 октября 2024 года: последствия обстрелов ВСУ
10:10
Инвалида боевых действий избили в Ужгородском ТЦК
09:34
Может ли «Газпром» выйти из антирейтинга самых убыточных компаний России
09:10
ВО. Донбасс. Оперативная лента за 05.10.2024
07:18
Так запад не дурил еще никто - Новости
06:10
«Уаскар» – легенда Латинской Америки
06:00
1943. Сражение за Корсику. Штурмовая бригада «Рейхсфюрер СС» в боях против французов и итальянцев
04:44
ВСУ в клещах: новости СВО от 5 октября 2024. Карта боёв на Украине сегодня, обстановка в Курской области, военная сводка, 954 день спецоперации России на Украине
01:45
Прогулка по Великому Новгороду с Андреем Ваджрой
01:42
«Природные ядерные реакторы: теперь человечество будут пугать радиоактивными дождями, которые уже поливают Землю
01:40
МИД РФ отвергает «демарши» участников антироссийского «тройственного пакта»
00:57
AST SpaceMobile, конкурирующая с Starlink, приступила к развёртыванию на орбите гигантских интернет-спутников
00:51
Правильная революция и путь России
00:36
Специальная военная операция ВС РФ и события на Украине 4 октября, вечер
Все новости

Архив публикаций



Мировое обозрение»Технологии»Концепция изменилась: пароли из наборов случайных символов больше не считаются хорошими

Концепция изменилась: пароли из наборов случайных символов больше не считаются хорошими


Использование сложных паролей с комбинацией различных типов символов и регулярная смена паролей признана Национальным институтом стандартов и технологий США (NIST) малоэффективной практикой, сообщает Forbes. Хакеры легко взламывают такие пароли. NIST опубликовал новые рекомендации для пользователей и компаний в рамках второго публичного документа NIST SP 800-63-4 по цифровой идентификации.

 Источник изображения: Copilot

Источник изображения: Copilot

Многие годы считалось, что для надёжности пароли должны быть максимально сложными, включать заглавные и строчные буквы, цифры и специальные символы. Предполагалось, что такие пароли будет сложнее угадать или взломать с помощью специальных программ. Однако со временем эксперты пришли к выводу, что чрезмерная сложность паролей приводит к обратному эффекту.

Согласно новому руководству, NIST больше не настаивает на соблюдении строгих правил, касающихся сложности паролей, а вместо этого рекомендует делать их длиннее. Причин для этого оказалось несколько. Во-первых, как показали исследования, пользователям сложно запоминать сложные пароли, что часто приводит к тому, что они начинают использовать один и тот же пароль на разных сайтах или придумывают слишком простую комбинацию символов, лишь бы соответствовать минимальным требованиям. Примером может служить пароль вроде «P@ssw0rd123», который технически соответствует сложным условиям, но легко поддаётся угадыванию.

Во-вторых, требование менять пароли каждые 60-90 дней, которое ранее было распространённой практикой во многих организациях, также больше не рекомендуется. Это требование часто только ухудшало ситуацию, так как приводило к созданию менее надёжных паролей из-за необходимости их частой смены. NIST рекомендует отказаться от сложных паролей в пользу длинных и простых, и объясняет почему.

Сила пароля часто измеряется понятием энтропии — количеством непредсказуемой комбинации символов. Чем выше энтропия, тем сложнее злоумышленникам взломать пароль методом подбора. Хотя сложность пароля может увеличивать энтропию, длина пароля на основные простых символов, как выяснилось, играет гораздо более важную роль.

NIST предлагает использовать длинные пароли, которые легко запомнить, в частности, фразы из нескольких простых слов. Например, пароль в форме фразы «bigdogsmallratfastcatpurplehatjellobat» будет как безопасным, так и удобным для пользователя, хорошо знающим английский язык. Такой пароль сочетает в себе высокую энтропию и лёгкость использования, что помогает избежать небезопасных привычек, таких как записывание паролей или повторное их использование.

Хотя современные технологии значительно упростили взлом коротких, но сложных паролей, тем не менее даже самые продвинутые алгоритмы сталкиваются с трудностями при попытке взлома длинных паролей из-за огромного числа возможных комбинаций. В качестве недавнего примера можно привести изменение пароля мэра Нью-Йорка Эрика Адамса (Eric Adams). Он заменил свой четырёхзначный код на шестизначный на личном смартфоне перед тем, как передать его правоохранительным органам. Это изменение увеличило количество возможных комбинаций подбора символов с 10 тысяч до 1 миллиона.

На сегодняшний день NIST рекомендует компаниям разрешить пользователям создавать пароли длиной до 64 символов. Такой длинный пароль, даже если он состоит только из строчных букв и знакомых слов, будет чрезвычайно сложен для взлома. А если добавить к нему заглавные буквы и символы, взлом такого пароля станет практически невозможным. Таким образом, в новых рекомендациях NIST сделал акцент на длину пароля как на главный фактор его безопасности.



Опубликовано: Мировое обозрение     Источник

Подпишись:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх