ericj
積分 1
你的連結貼錯了,但是你貼的連結原文論點也沒錯, 這篇文章的標題是斷章取義的.密碼安全最重要的是強度和長度也沒錯.
但是如果你把整個 use case 拉到使用者和系統互動的層級來看, 一昧的加強長度和強度是不夠而且不切實際的.
微軟這篇研究的譯文在這邊 微软:暴力破解面前,增强密码复杂性基本没用1 當 use case 的層級拉大,你會發現暴露出來的風險會更多 網站採取什麼機制去保護密碼和資料,使用者採取什麼方法去輸入和使用密碼
這些複雜相關的東西,就跟一個水桶能保存多少的水,是取決于最短的那片木板.
你以為你的密碼夠長夠強,加了一塊超長的木板, 卻不曉得為了做這件事,你必須多安裝其他木板 或者以為只要做了這個就可以裝滿滿的水.....