PCMag编辑选择和审查产品独立.如果您通过附属链接购买,我们可能获得佣金,这有助于支持我们的测试。

你可能根本不需要复杂的字母数字密码

NIST现在建议使用较长的密码短语,而不是复杂的字母数字密码,并且只有在密码被攻破时才会刷新密码。

通过安吉拉Moscaritolo

我的经验

我是PCMag的健身和智能家居技术专家,在任职的10多年里,我写了6000多篇文章和评论。beplay手机官网下载在佛罗里达州的家中,我经常在斗牛犬布拉德利(Bradley)的帮助下,拆箱、安装、测试和评测各种消费类科技产品。我也是一名瑜伽教练,近十年来一直积极教授小组和私人课程。

阅读完整简介

每个人都知道,创建复杂的字母数字密码是最糟糕的,更不用说记住它们了。我们差劲的密码技能已经催生了整个密码管理器业务。

SecurityWatch 现在看来,我们的麻烦可能是徒劳的,而制定复杂密码规则的家伙想要道歉。

这个人就是比尔·伯尔,他今年72岁,已经退休了。大约15年前,当他在美国国家标准与技术研究院(NIST)工作时,他写了一本后来基本上成为密码管理圣经的书:NIST特别出版物800-63。附录a:你可能从未听说过它,但你肯定熟悉它的规定:密码必须至少有一定的长度,包括一个数字、大写字母和小写字母,以及像感叹号或问号这样的特殊字符,必须每90天更换一次。

现在,伯尔说这个建议是错误的。伯尔说:“我现在对我所做的很多事都感到后悔《华尔街日报》(在一个新窗口中打开)

据《华尔街日报》报道,当伯尔撰写这份报告时,他没有太多的数据可以参考,迫于压力,他必须尽快拿出指导意见杂志.出于研究目的,他要求NIST的计算机管理员查看他们网络上的密码,他们对这个想法嗤之以鼻。因此,为了完成这项工作,他“严重依赖于写于20世纪80年代中期的白皮书”杂志报告。

伯尔说:“最后,它可能太复杂了,很多人无法很好地理解。”“这简直让人发疯,不管你怎么做,他们都不会选好密码。”

幸运的是,NIST特别出版物800-63最近收到了急需的一份重写(在一个新窗口中打开).每90天修改一次密码和使用特殊字符的规则已经消失了。NIST现在建议使用较长的密码短语,而不是复杂的字母数字密码,并且只有在密码被攻破时才会刷新密码。

SecurityWatch<\/strong> newsletter for our top privacy and security stories delivered right to your inbox.","first_published_at":"2021-09-30T21:22:09.000000Z","published_at":"2022-03-24T14:57:33.000000Z","last_published_at":"2022-03-24T14:57:28.000000Z","created_at":null,"updated_at":"2022-03-24T14:57:33.000000Z"})" x-show="showEmailSignUp()" class="rounded bg-gray-lightest text-center md:px-32 md:py-8 p-4 mt-8 container-xs">

比如你在读什么?

报名参加SecurityWatch我们的顶级隐私和安全故事的通讯,直接发送到您的收件箱。

本通讯可能包含广告、交易或附属链接。订阅通讯表明您同意我们的使用条款而且隐私政策.您可以随时取消订阅通讯。beplay体育苹果下载


感谢您的报名!

您的订阅已被确认。留意你的收件箱!

注册其他通讯beplay体育苹果下载

你会喜欢的PCMag故事

关于Angela Moscaritolo

健身和智能家居高级分析师

我是PCMag的健身和智能家居技术专家,在任职的10多年里,我写了6000多篇文章和评论。beplay手机官网下载在佛罗里达州的家中,我经常在斗牛犬布拉德利(Bradley)的帮助下,拆箱、安装、测试和评测各种消费类科技产品。我也是一名瑜伽教练,近十年来一直积极教授小组和私人课程。

在2020年成为分析师之前,我做了8年的消费科技新闻记者。在加入PCMag之前,我是SC杂志的记者,专注于黑客和计算机安全。我在西弗吉尼亚大学获得新闻学学士学位,开始为新泽西州、宾夕法尼亚州和西弗吉尼亚州的报纸撰稿。

阅读安吉拉的完整简历

阅读Angela Moscaritolo的最新报道

Baidu
map