sgtt.vn, 08.02.2012  
img Đọc báo theo ngày:
Ngày 24.08.2010, 14:43 (GMT+7)

Thời đại của mật khẩu 12 ký tự

SGTT.VN - Thời kỳ 12 ký tự của bảo mật trực tuyến đang đến. Theo một báo cáo được viện Công nghệ Georgia (GIT), Mỹ, mới công bố, các nhà nghiên cứu dùng các cụm của đồ họa để phá mật khẩu 8 ký tự trong vòng chưa đầy hai giờ. Nhưng với mật khẩu 12 ký tự, họ cho rằng phải mất 17.134 năm mới phá được nó.

Bảo mật trực tuyến luôn là vấn đề được nhiều người quan tâm. Ảnh: CNN

Theo ông Richard Boyd, nhà nghiên cứu cao cấp của GIT, rất khó nói rằng những gì sẽ xảy ra trong tương lai, nhưng hiện nay, mật khẩu 12 ký tự đang được cho là tiêu chuẩn.

Các nhà nghiên cứu khuyên nên dùng mật khẩu 12 ký tự, không phải 11 hay 13 ký tự - vì còn số này tạo nên sự cân bằng giữa "tiện lợi và an ninh”. Họ cho rằng một hacker tinh vi có thể có thể thử các kết hợp 1 ngàn tỉ mật khẩu/giây. Khi đó, phải mất 180 năm để phá một mật khẩu 11 ký tự, nhưng chỉ thêm một ký tự thì thời gian cần phát lên đến 17.134 năm.

Mật khẩu ngày một dài thêm theo thời gian và các chuyên gia bảo mật đề xuất rằng mọi người nên dùng một câu đầy đủ làm mật khẩu. Đây là một câu gợi ý mật khẩu của đại học Carnegie Mellon: "Không, thủ đô của Wisconsin không phải là Cheeseopolis!" Hoặc có thể là một cái gì đó dễ nhớ như là: “Tôi có hai con: Jack và Jill”.

Mật khẩu phức tạp một điều cần thiết dù không phải tất cả các trang web đều cho phép điều đó. Tốt nhất là nên dùng mật khẩu dài nhất và phức tạp nhất. Thí dụ một trang web cho phép bạn tạo mật khẩu mà không cần phải là các chữ cái, mà được dùng các ký tự như @y;}v%W$\5\. Chỉ có 26 chữ cái trong bảng chữ cái tiếng Anh, nhưng có 95 chữ cái và các ký hiệu trên bàn phím tiêu chuẩn. Càng nhiều ký tự có nghĩa càng cần nhiều hoán vị, và nó sẽ trở nên khó khăn hơn đối với một máy tính khi tạo ra mật khẩu chính xác chỉ bằng cách đoán. Một số trang web cho phép mật khẩu siêu dài. Một trong những mật khẩu dài nhất được ghi nhận tại trang tài chính Fidelity.com, và mật khẩu với 32 ký tự.

Trên một trang web của Microsoft dành cho bảo mật mật khẩu, công ty này nói rằng việc tạo ra mật khẩu không nên dùng từ ngữ thật hoặc sự kết hợp logic của các ký tự. Điều đó giúp người tránh được những “cuộc tấn công từ điển”. Đây là cách họ dùng một cơ sở dữ liệu của các từ và các chuỗi ký tự thông thường cố gắng đoán mã.

Kim Dung (CNN)

  
  
Đánh giá bài viết:  

(5 điểm,1 lần)

ý kiến bạn đọc
Nội dung (Xin bạn đọc vui lòng gõ tiếng Việt có dấu)  
Kiểu gõ:
Họ và tên  
Địa chỉ email    
Nhập mã bảo vệ:  
Tài liệu đính kèm: (.doc, .jpg, .gif, .zip, .rar, .pdf)
 Thông báo cho tôi qua email khi có phản hồi mới
SGTT.VN - Phòng thí nghiệm trọng điểm động cơ đốt trong, đại học Bách khoa TP.HCM vừa nghiên cứu thành công công nghệ cải tiến xe gắn máy có thể sử dụng nhiều loại nhiên liệu như xăng, LPG, biogas.

Xem thêm »

16:59 ngày 07.02.2012
SGTT.VN - Nhà xuất bản Elsevier (trụ sở chính tại Hà Lan), đơn vị sở hữu hơn 2.000 tạp chí gồm cả những tạp chí danh tiếng như Cell và Lancet, đang đối mặt với làn sóng bị giới học giả tẩy chay.