Báo Kiên Giang Báo Kiên Giang
  • Video
  • Podcast
  • Chính trị
  • Kinh tế
  • Xã hội
  • Văn hóa - Giải trí
  • Giáo dục
  • Khoa học - Công nghệ
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới

Trang chủ Khoa học - Công nghệ

Theo dõi báo điện tử Kiên Giang trên

Mật khẩu phức tạp không còn là cách bảo vệ tối ưu nhất

24/11/2024 14:55

(KGO) - Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ (NIST) đã đưa ra hướng dẫn mới về quản lý mật khẩu, khuyến khích sử dụng password - mật khẩu dài thay vì mật khẩu phức tạp. Sự thay đổi này đánh dấu một bước ngoặt quan trọng trong tư duy bảo mật thông tin.

Hướng dẫn mới được công bố vào tháng 9-2024, là một phần của dự thảo công khai thứ hai SP 800-63-4 của NIST, phiên bản mới nhất của Hướng dẫn Nhận dạng Kỹ thuật số. Trong nhiều năm, quan niệm truyền thống luôn khuyến khích tạo mật khẩu phức tạp, kết hợp chữ hoa, chữ thường, số và ký tự đặc biệt. Người ta cho rằng sự phức tạp này sẽ khiến mật khẩu khó bị đoán hoặc bẻ khóa bằng các cuộc tấn công brute-force.

Tuy nhiên, trên thực tế, yêu cầu phức tạp này thường dẫn đến việc người dùng hình thành những thói quen không tốt. Họ có thể sử dụng lại mật khẩu hoặc chọn những mật khẩu quá đơn giản, chỉ đáp ứng tối thiểu các tiêu chí, chẳng hạn như "P@ssw0rd123". Theo thời gian, NIST nhận thấy rằng việc tập trung vào độ phức tạp lại phản tác dụng và thực sự làm suy yếu bảo mật.

NIST đã chuyển hướng từ việc thực thi các quy tắc phức tạp sang khuyến khích mật khẩu dài hơn trong hướng dẫn mới nhất. Độ mạnh của mật khẩu thường được đo bằng entropy, một thước đo tính khó đoán. Nói cách khác, entropy là số lượng các tổ hợp có thể được tạo ra bằng cách sử dụng các ký tự trong mật khẩu. Số lượng tổ hợp, hay entropy càng cao thì kẻ tấn công càng khó bẻ khóa mật khẩu bằng phương pháp brute-force hoặc đoán mò.

Các nghiên cứu cho thấy người dùng thường gặp khó khăn trong việc ghi nhớ mật khẩu phức tạp. Điều này dẫn đến việc họ sử dụng lại mật khẩu trên nhiều trang web hoặc dựa vào các mẫu dễ đoán, chẳng hạn như thay thế các chữ cái bằng các số hoặc ký tự đặc biệt tương tự. Yêu cầu thay đổi mật khẩu 60 đến 90 ngày một lần của nhiều tổ chức - điều mà NIST không còn khuyến nghị - càng làm trầm trọng thêm hành vi này.

Mặc dù độ phức tạp có thể đóng góp vào entropy, nhưng độ dài đóng vai trò quan trọng hơn nhiều. Một mật khẩu dài hơn với nhiều ký tự hơn có số lượng tổ hợp có thể có theo cấp số nhân, khiến kẻ tấn công khó đoán hơn, ngay cả khi các ký tự đó đơn giản hơn. Cụm từ mật khẩu dài và dễ nhớ, được tạo thành từ nhiều từ đơn giản, là một ví dụ. Ví dụ: "bigdogsmallratfastcatpurplehatjellobat" vừa an toàn vừa thân thiện với người dùng. Mật khẩu như thế này tạo ra sự cân bằng giữa entropy cao và dễ sử dụng, đảm bảo người dùng không phải sử dụng đến các hành vi không an toàn như viết ra mật khẩu hoặc sử dụng lại chúng.

Sự tiến bộ của sức mạnh tính toán đã giúp việc bẻ khóa mật khẩu ngắn, phức tạp trở nên dễ dàng hơn. Tuy nhiên, ngay cả các thuật toán phức tạp cũng gặp khó khăn với mật khẩu dài do số lượng tổ hợp có thể có rất lớn. Gần đây, New York (Mỹ) Eric Adams đã thông báo thay đổi từ mật mã bốn chữ số thành sáu chữ số trên điện thoại thông minh cá nhân của mình trước khi giao nó cho cơ quan thực thi pháp luật. Việc bổ sung hai chữ số này vào mật mã của Thị trưởng Adams đã thay đổi số lượng tổ hợp có thể có từ 10.000 lên 1.000.000.

Trong khuyến nghị mới, NIST nhấn mạnh việc cho phép người dùng tạo mật khẩu dài tối đa 64 ký tự. Một mật khẩu 64 ký tự chỉ sử dụng chữ thường và các từ thực sẽ cực kỳ khó bẻ khóa. Nếu bao gồm cả chữ hoa và ký tự đặc biệt, việc bẻ khóa mật khẩu sẽ gần như không thể về mặt toán học.

Theo Toquoc.vn

 
 

 

 

  • Từ khóa:
  • password
  • mật khẩu phức tạp
  • bảo mật thông tin
  • bẻ khóa mật khẩu
  • NIST

Tin cùng mục

Cảnh báo lừa đảo bán vé xem lễ hội pháo hoa quốc tế Đà Nẵng

Cảnh báo lừa đảo bán vé xem lễ hội pháo hoa quốc tế Đà Nẵng

Công ty Neuralink của tỷ phú Elon Musk hoàn tất vòng gọi vốn 650 triệu USD

(KGO) - Neuralink huy động thành công 650 triệu USD, tiến hành thử nghiệm lâm sàng và được FDA coi là thiết bị đột phá trong công nghệ thần kinh.

  • Google phản đối yêu cầu tách trình duyệt Chrome trong vụ kiện tại Mỹ
    Google phản đối yêu cầu tách trình duyệt Chrome trong vụ kiện tại Mỹ
  • Mỹ xây dựng siêu máy tính Doudna để thúc đẩy nghiên cứu AI và gene học
    Mỹ xây dựng siêu máy tính Doudna để thúc đẩy nghiên cứu AI và gene học
  • Doanh nghiệp, hộ kinh doanh dự hội thảo chuyển đổi số, ứng dụng AI
    Doanh nghiệp, hộ kinh doanh dự hội thảo chuyển đổi số, ứng dụng AI
  • Đức xem xét đánh thuế 10% với nền tảng trực tuyến Google, Facebook
    Đức xem xét đánh thuế 10% với nền tảng trực tuyến Google, Facebook

Tin nổi bật

Tổng Bí thư Tô Lâm làm việc tại tỉnh Kiên Giang

Tổng Bí thư Tô Lâm làm việc tại tỉnh Kiên Giang

Phát huy bản lĩnh, trí tuệ, xây dựng Vùng 5 Hải quân cách mạng, chính quy, tinh nhuệ, hiện đại

Phát huy bản lĩnh, trí tuệ, xây dựng Vùng 5 Hải quân cách mạng, chính quy, tinh nhuệ, hiện đại

Trung ương ban hành quy định mới về thi hành Điều lệ Đảng

Trung ương ban hành quy định mới về thi hành Điều lệ Đảng

Gần 100 thiếu nhi tham gia hoạt động văn hóa, thể thao

Gần 100 thiếu nhi tham gia hoạt động văn hóa, thể thao

Thực hiện sắp xếp tổ chức bộ máy và đơn vị hành chính, bảo đảm tiến độ, yêu cầu

Thực hiện sắp xếp tổ chức bộ máy và đơn vị hành chính, bảo đảm tiến độ, yêu cầu

Chọn nhà đầu tư trong nước mở rộng sân bay Phú Quốc

Chọn nhà đầu tư trong nước mở rộng sân bay Phú Quốc

Hơn 700 thí sinh Kiên Giang bước vào kỳ thi tuyển sinh vào lớp 10 chuyên

Hơn 700 thí sinh Kiên Giang bước vào kỳ thi tuyển sinh vào lớp 10 chuyên

Thị trấn Hòn Đất đạt chuẩn đô thị văn minh

Thị trấn Hòn Đất đạt chuẩn đô thị văn minh

  • Ẩm thực
  • Chính trị
  • Nông thôn mới
  • Xây dựng Đảng
  • Kinh tế
  • Phóng sự - Ghi chép
  • Thời trang
  • Bảo vệ nền tảng tư tưởng của Đảng
  • Xã hội
  • Bạn đọc
  • Tinh gọn bộ máy
  • Văn hóa - Giải trí
  • Cải cách hành chính
  • Giáo dục
  • Khoa học - Công nghệ
  • Quốc phòng - An ninh
  • Pháp luật
  • Du lịch
  • Sức khỏe
  • Thế giới
  • Truyện ngắn
  • Thơ
  • Tản văn
Media Báo in
  • Theo dõi báo Kiên Giang trên
  • Cơ quan chủ quản: Tỉnh ủy Kiên Giang
  • Tổng Biên tập: LÂM VĂN SỂN
  • Phó Tổng Biên tập: Võ Hoàng Đương - Nguyễn Việt Tiến - Lâm Việt Khởi
  • Toà soạn: Số 16 đường Mạc Đĩnh Chi, TP. Rạch Giá, tỉnh Kiên Giang
  • Điện thoại: 0297.3899008 - Email: toasoan@baokiengiang.vn; baokiengiangdt@gmail.com (chuyên mục văn nghệ)
  • © 2021 Bản quyền thuộc về Báo Kiên Giang
  • Liên hệ quảng cáo: 0297.3949460. - Fax: 0297.3877518
  • Giấy phép số 60/GP-BTTTT do Bộ Thông tin và Truyền thông, cấp ngày 25/01/2022 
  • Ghi rõ nguồn khi phát hành thông tin tại website này.

Tổng số lượt truy cập: