ГОСНОВОСТИ
01.05.2026
ГОСУДАРСТВЕННЫЕ НОВОСТИ РОССИИ И ДРУГИХ СТРАН
  • Поиск

  • Навигация

    • Главная
    • Об агентстве
    • Для пресс-служб
    • Реклама на сайте
    • Контакты
    • Личный кабинет
  • .

  • Подпишитесь

    • RSS 2.0
    • Госновости в facebook
    • Госновости в twitter
    • Госновости ВКонтакте
Советы экспертов по защите паролей в интернете оказались бесполезными
Автор: Редакция "ГОСНОВОСТИ" | 22.10.2015 | 17:54 | В рубриках: В мире
Интернет

Интернет

Многочисленные советы экспертов по защите паролей в интернете с использованием цифр и разных регистров оказались бесполезными — решающее значение имеет длина пароля.

Научный сотрудник Университета Глазго совместно со своим коллегой из исследовательской лаборатории Symantec проанализировали сложность интеллектуального подбора пароля и выяснили, что добавление символов верхнего регистра и цифр не делает пароль значительно устойчивее, чем он был первоначально, сообщает N+1 со ссылкой на сборник научных статей ACM CSS 2015.

Гораздо большую эффективность показало обычное удлинение пароля или использование специальных символов.

Исследователи использовали для атаки интеллектуальные алгоритмы, которые предварительно были обучены на базе данных, представляющей собой 10 млн слитых в сеть в открытом виде паролей. После обучения они проверили эффективность алгоритмов на 32 млн других паролей.

Авторы использовали различные методы атак, основанные на N-граммах, вероятностной контекстно-свободной грамматике и экспоненциальной выдержке, из которых наилучшие результаты при подборе показал последний. Суть этого алгоритма заключается в правильном подборе частоты некоторого процесса с помощью проверок, расстояние между которыми растет экспоненциально. (Экспоненциальная выдержка — это алгоритм, использующий обратную связь для мультипликативного уменьшения частоты некоторого процесса, чтобы постепенно найти приемлемую частоту — ИФ).

Например, в некоторых сетях алгоритм экспоненциальной выдержки используется для определения подходящего времени между запросами к определенному, часто довольно загруженному узлу. Время между запросами изменяется примерно как степень двойки.

На основании этой проверки авторы предложили новую шкалу сложности угадываемого пароля. Оказалось, что наиболее эффективными способами для усложнения взлома пароля являются удлинение пароля и добавление символов, не являющихся цифрами или алфавитными буквами, а использование символов верхнего регистра и цифр не позволяет достичь такого же эффекта.

Исследователи объясняют это тем, что люди в своих паролях обычно используют символы верхнего регистра в начале пароля, а цифры в конце. По словам авторов, основной способ сделать пароль более надежным тривиален — надо сделать его менее предсказуемым.

Не забудьте поделиться новостью.
Отзывы и пинг пока закрыты.

Комментарии к записи Советы экспертов по защите паролей в интернете оказались бесполезными отключены
Загрузка...
  • .

  • Новости партнеров

    Загрузка...
  • Последние новости

    • Обеспечение стабильности цифровой среды: Мнение Дмитрия Гусева о VPN и «белых списках» 20.04.2026
    • «Я здесь, чтобы победить»: Виктор Орбан проголосовал на парламентских выборах в Венгрии 12.04.2026
    • Депутаты и жители Северного Кавказа объединились для помощи пострадавшему от наводнения Дагестану 12.04.2026
    • Порты в условиях переменчивой логистики и дроновых угроз. Развитие и защиту российских портов обсудят в Москве 12.04.2026
    • Лидеры России разработали стратегию продвижения русского языка на международной арене 12.04.2026
  •  

     

     

  • ИА ЦСП "ГОСНОВОСТИ". Св. рег. Эл № ФС 77-24459. © ИСПОЛЬЗОВАНИЕ МАТЕРИАЛОВ САЙТА ДОПУСКАЕТСЯ ТОЛЬКО С РАЗРЕШЕНИЯ РЕДАКЦИИ, ГИПЕРССЫЛКА ОБЯЗАТЕЛЬНА. 18+