Khác biệt giữa bản sửa đổi của “Độ mạnh của mật khẩu”

Nội dung được xóa Nội dung được thêm vào
Add 1 book for Wikipedia:Thông tin kiểm chứng được (20210305)) #IABot (v2.0.8) (GreenC bot
Đã cứu 4 nguồn và đánh dấu 0 nguồn là hỏng.) #IABot (v2.0.8
Dòng 33:
Danh sách ngắn ngủi này chỉ là những ví dụ đơn giản nhất; còn có nhiều ví dụ khác được xem là yếu vì những lý do y hệt hoặc tương tự như trên<ref>Bidwell, p. 87</ref>. Ngoài ra, bất kỳ mật khẩu nào đã được đưa ra làm ví dụ đều bị xem là yếu, đơn giản là vì ai cũng đã biết.
 
3,8 % số lượng mật khẩu là những từ đơn tìm thấy trong từ điển, và 12 % khác là một từ cộng thêm một con số ở cuối; hai phần ba trong số đó là số 1.<ref>[{{Chú thích web |url=http://news.zdnet.com/2100-1009_22-6144312.html |ngày truy cập=2007-12-21 |tựa đề=ZDNet Report: Net users picking safer passwords] |archive-date=2007-08-24 |archive-url=https://web.archive.org/web/20070824232733/http://news.zdnet.com/2100-1009_22-6144312.html }}</ref>
 
Nhiều người dùng không đổi mật khẩu mặc định đi kèm với nhiều hệ thống bảo mật máy tính. Danh sách các mật khẩu mặc định đầy rẫy trên Internet<ref>[http://www.phenoelit.de/dpl/dpl.html Default Password List] ''Pnenoelit.de'' Retrieved on 2007-05-07</ref>.
Dòng 65:
* ''BBslwys90!''—gồm chữ hoa, số, và dấu câu. Cũng dễ nhớ, vì nó đại diện cho "Big Brother is always right (90°)!"
 
Một cách kỹ thuật thì những ví dụ trên đều có tính [[hỗn loạn thông tin]] (về bit) là lớn hơn 3 trong khi các ví dụ yếu có độ hỗn loạn thông tin dưới 3 [http://www.certainkey.com/demos/password/] {{Webarchive|url=https://web.archive.org/web/20100730042300/http://www.certainkey.com/demos/password/ |date=2010-07-30 }}. Nhưng là một vấn đề kỹ thuật, độ mạnh mật khẩu có thể thỏa mãn một mục đích sức mạnh của nó nếu thời gian cần thiết để phá vỡ mật khẩu vượt quá thời gian có thể bỏ ra để phá vỡ nó và/hoặc nếu thông tin được bảo vệ sẽ cũ trước khi những nỗ lực bẻ khóa hoàn thành.
 
Mật khẩu càng dài và lựa chọn ký hiệu càng rộng, thì nỗ lực để bẻ một mật khẩu (hoặc so trùng với [[bảng cầu vồng]]) càng phải mạnh mẽ mới có thể đánh bại mật khẩu, giả thiết rằng bảng băm mật khẩu và các phương pháp bảo vệ phù hợp nằm đúng chỗ của nó. Hơn nữa, không sử dụng từ đơn sẽ khiến cho tấn công vét cạn vô cùng kém hiệu quả.
Dòng 100:
* [https://www.isc2.org/cgi-bin/content.cgi?page=738 Rainbow tables]
* [http://www.trujillopasswordmanager.com/SecurePasswords.html Simple rules for choosing a good password]
* [http://www.csoonline.com/read/120105/ht_passwords.html How to Write Better Passwords] {{Webarchive|url=https://web.archive.org/web/20081012055246/http://www.csoonline.com/read/120105/ht_passwords.html |date=2008-10-12 }}
* [http://www.securitystats.com/tools/password.php SecurityStats's password strength meter]
* [http://www.microsoft.com/protect/yourself/password/checker.mspx Microsoft's Javascript password strength meter]
* [http://www.certainkey.com/demos/password/ CertainKey's password strength meter, which includes [[information entropy]] (in bits) as a criterion of sufficient randomness] {{Webarchive|url=https://web.archive.org/web/20100730042300/http://www.certainkey.com/demos/password/ |date=2010-07-30 }}
* [http://www.chooseapassword.com Choose A Password password generator]