@ 2015.11.02 , 12:01
43

密码记不住?试试押韵密码

[-]

在创建密码的时候,我们总会面临这样的困境:如果我们用了好记的密码,那么它就很容易被人破解;如果我们用了难破解的密码,那么肯定很容易忘。如今我们的网络生活飞速发展,这件让人左右为难的事也越发变得紧要起来。幸运的是,两位南加州大学信息自然研究院的研究人员觉得,他们已经发现了答案。他们分别是马尔健·盖茨文尼德和凯文·莱特,计算机科学部门的研究员。通过使用随机数生成器和一些其他的技巧,他们提出了一种方法,可以让密码不仅好记而且安全,同时还显得你很有艺术细胞。

研究人员很骄傲地将他们的灵感归功于门德尔·门罗创作的xkcd系列漫画(关于浪漫、讽刺、数学和语言的网络漫画,what if系列就来源于此),兰德尔是才智无双的漫画家,他的漫画基于他的物理学研究生和前NASA(美国国家航天航空局)机器人专家背景。关于灵感的来源,这篇六格漫画介绍了创建密码的一种新系统,它的原理是增加比特(比特,B,信息的基本单位)数,以防止暴力破解。所谓暴力破解就是反复尝试所有可能的数字组合,直到找到正确的密码。然而,即使用户遵循了那些增强密码的建议,包括选择罕见的词语、用数字代替字母、加特殊符号以及大写特定字母等等——所谓的高强度密码在精密计算机上操作几分钟就会被破解。门罗的漫画建议避免这些陷阱,而去挑选4个常用但随机的词语,然后,编一个故事将这些无意义的词语联系起来,让它们变得有意义。比如,在漫画中给出的词语是“胡萝卜、马、电池和订书钉”。虽然有点匪夷所思,但是门罗厚脸皮地指出,大多数读者在阅读漫画以后都记住了这组密码。

在最近的报告中,莱特和盖茨文尼德将门罗的理论深化一步,换算到电脑声称60比特字符串,与词典中的327868个词语相符合。这些词语被集中到并不遵循语法的句段中,准确的说,是押韵的抑扬格四音双句。这种方法理论是有历史依据的,以前人们总喜欢通过写诗来记事(比如《贝奥武夫》,奥维德的《变形记》和《麻阿婆罗多》,中国也有《孔雀东南飞》、《琵琶行》等名作)。不像那些古典史诗,莱特和盖茨文尼德的密码只有两行场,每行八个音节,科学家估计,以目前计算机的速度,大约要花11.3年来破解。

报告给了一个样本密码:“日本传奇/公司成立(The legendary Japanese/ Subsidiaries overseas)”——这证明了对仗和韵脚一起生效,来增加样本的可记忆性。在测试真实的实用性的时候,61.5%的参与者都在两天内创建了自己的诗密码,然后回来可以流利地记住。报告没有提及任何动机关于参与者记错了密码,但是看起来有理由假设他们已经至少达成了这样的成就,如果不是更多,通过记忆简单的双句,当他们自己个人信息在网上的时候。

为了让更多对莱特和盖茨文尼德的方法创造密码感兴趣的人能看到这些杰作,他们编写了一个在线生成器,随着每次刷新都会声称新的双句。结果真是一个比一个蠢萌。

Domestic business limousine (国内商业豪华轿车)
the flashy shopping unforeseen(闪光购物无法预见)

The damage meekly enterprise (伤害温暖事业)
requested swirling butterflies(要求旋转蝴蝶)

Mercedes infant absentee (梅塞迪斯婴儿缺口)
militia matter Tennessee(民兵影响田纳西州)

The winter ratio reside (冬日比例定位)
the fragrances or homicide(香水还是犯罪)

The promises McCain Louie (许诺麦凯恩路易)
incumbent Democrat McKee(在职民主党马基)

然而,研究人员强调,这个网址的存在只是用来证明这种密码有用,潜在的黑客可以轻易的下载整个网址的数据库,借此打消我们使用这些密码的意图。为了更安全的使用,他们又做了另一个网站,在这里用户需要输入他们的邮箱来换取私人密码,之后,这个私人密码就会从数据库中删除。

本文译自 mentalfloss,由译者 沸石 基于创作共用协议(BY-NC)发布。


给这篇稿打赏,让译者更有动力
支付宝打赏 [x]
您的大名: 打赏金额:

3.1
赞一个 (14)

TOTAL COMMENTS: 43+1

  1. 创意生活woyyg
    @2 years ago
    2974145

    居然不能复制

  2. 眼镜
    @2 years ago
    2974148

    石室诗士施氏, 嗜狮, 誓食十狮。氏时时适市视狮。十时, 适十狮适市。是时, 适施氏适市。氏视是十狮, 恃矢势, 使是十狮逝世。氏拾是十狮尸, 适石室。石室湿, 氏使侍拭石室。石室拭, 氏始试食是十狮。食时, 始识是十狮, 实十石狮尸。试释是事。

    [74] XX [0] 回复 [0]
  3. 嗷嗷
    @2 years ago
    2974153

    山前有四十四棵涩柿子树,
    山后有四十四只石狮子,
    山前的四十四棵涩柿子树,
    涩死了山后的四十四只石狮子,
    山后的四十四只石狮子,
    咬死了山前的四十四棵涩柿子树,
    不知是山前的四十四棵涩柿子树涩死了山后的四十四只石狮子,
    还是山后的四十四只石狮子咬死了山前的四十四棵涩柿子树。

  4. 2974154

    laolaoshuoniyaoshibutinghuaheishanlaoyaohuilaichidiaoni

    [15] XX [2] 回复 [0]
  5. 夜夜夜夜
    @2 years ago
    2974157

    各种网站 有的太长不行,有的太短不行,有的不让重复,有的不能有特殊符号,有的必须大小写数字都有。。。。所以到最后还是记不住

    [45] XX [3] 回复 [0]
  6. 2974161

    我习惯用一个特别简单的字符串,比如123456之类的作为核心密码。对”核心密码+qq”生成md5做QQ密码,”核心密码+建行”生成md5做银行密码什么的。长度之类的问题用进制转换和只取前面一定位数来解决。各个密码之间基本上没有任何可能被看出来的关联,丢了一个也不影响别的,实际上也只用记一个简单的核心密码。

    [35] XX [5] 回复 [0]
  7. 舒同
    @2 years ago
    2974168

    偏要复制
    Domestic business limousine (国内商业豪华轿车)
    the flashy shopping unforeseen(闪光购物无法预见)
    The damage meekly enterprise (伤害温暖事业)
    requested swirling butterflies(要求旋转蝴蝶)
    Mercedes infant absentee (梅塞迪斯婴儿缺口)
    militia matter Tennessee(民兵影响田纳西州)
    The winter ratio reside (冬日比例定位)
    the fragrances or homicide(香水还是犯罪)
    The promises McCain Louie (许诺麦凯恩路易)
    incumbent Democrat McKee(在职民主党马基)

  8. wjking512
    @2 years ago
    2974169

    我有三个密码,一个是涉及资金账户的强密码,包括数字 大小写字母 和字符的组合。还有一个不涉及资金的重要账户密码,也是数字大小写字母没有字符。这俩一长串的伪随机密码足够强到就算把全世界的计算机都摆一块硬解我估计都要解上好几年所以这辈子都不用换了。比如设定一个情景,我情人节那天花了1000块送了妹子一束蓝色妖姬结果被甩了,这事儿天底下只有我一个人记得,那么就可以把密码设成t02V14ivBfkDbyBR$1s,翻译过来就是,the 02 Valentine’s 14 I’ve been fucked by blue rose $1 thouand,其实也不是很难记,记个大小写就行了大小写可以用加重语气来标记,念完一句话密码也就出来了。

    还有一个弱密码,就是平时没有录入任何私人信息的网站论坛密码,数字+字母不超过10位,丢了无所谓。

    刚改完后最好马上写下来,不然回头就忘。不过强密码记不住只是头一个礼拜的事,后来用久了自然就记住了。

    [5] XX [14] 回复 [0]
  9. mamere
    @2 years ago
    2974170

    不是很多网站只能输入最多16个字符的密码么?

  10. 黑夜里的网子
    @2 years ago
    2974172

    我从来不会记不住密码
    只会记不住是哪个密码。

    [34] XX [0] 回复 [0]
  11. 无可替代
    @2 years ago
    2974176

    sklmwfb 三块两毛五分八

  12. 2974180

    @红鲤鱼绿鲤鱼与驴

  13. 首先你要
    @2 years ago
    2974181

    女朋友太多名字记不住?试试押韵昵称

    [10] XX [0] 回复 [0]
  14. HELLKEEPER
    @2 years ago
    2974188

    @夜夜夜夜: 所以说这些网站登陆时应该把注册时密码的要求也列出来,让人能更容易地回想起来。

  15. 2974191

    @舒同: 任性^_^

  16. 冯·卡布伦
    @2 years ago
    2974195

    飞流直下三千尺,疑是银河落九天。 flzx3km, ysyhl9t

  17. 圣何塞大裤衩
    @2 years ago
    2974209

    @wjking512: 请问这位兄台在何处高就?

  18. 2974215

    又臭又长,我取成A1111B1811C1111这样又有谁猜得到,一样好记

  19. blueriver123
    @2 years ago
    2974216

    楼上那些,记得要大小写+字母+符号。不然不合格。

  20. 大侠
    @2 years ago
    2974221

    @wjking512: 但是银行付款密码只要求是6位纯数字吧

  21. 木头
    @2 years ago
    2974225

    还是架不住某些网站用明文记录用户密码,一旦数据库被连锅端…唉

  22. wjking512
    @2 years ago
    2974230

    @圣何塞大裤衩: 憋家养鸟买菜做饭 去店里坐坐开开车跑跑业务什么的吧

  23. 云的彼端
    @2 years ago
    2974232

    我的密码都是小时候玩FC游戏的接关密码,记了好多组,字母数字混合的,很好用,这辈子都不会忘,而且还有很多备用的。

  24. wjking512
    @2 years ago
    2974235

    @大侠: 网银密码没有任何限制. 涉及关联网银的也一样. 信用卡和6位支付码就是另一回事了. 我每张卡都不一样

  25. 花道
    @2 years ago
    2974236

    43 420 024 420

  26. albertpkmn
    @2 years ago
    2974242

    忘记那个网站用了什么密码才是主要问题。

  27. 真的金龙
    @2 years ago
    2974245

    @mamere: 见过改密码的时候可以输入十六位,但是登陆的时候不让输十六位的网站吗??

  28. 2974256

    ChIputaobutuPutaopIbuChIputaodaotuputaopi

  29. 舒同
    @2 years ago
    2974277

    @真的金龙:谷歌,我把密码改成128位,修改成功,然后登陆的时候提示密码错误。

  30. 逗比
    @2 years ago
    2974288

    WshdcgtdHdcgtmbwclRhsczgxsbezHca

  31. 2974303

    eeeqxxtgbmflshzbkb
    同学家的wifi密码,翻译过来是
    鹅鹅鹅
    曲项向天歌

  32. 2974315

    所以以后的暴力破解从压韵密码开始穷举?

  33. 2974319

    关于各种网站的强密码设置很简单, 用个密码管理软件(lastpass, 1password之类的, 怕nsa的还可以选开源本地加密的然后自己找办法同步加密过的文件)就行, 生成任意位大小写数字符号均有的密码塞过去看你还说密码不强. 而管理软件的加密密码, 就可以用上面说的易于记忆的长密码, 用个长一点的比如100字以上穷举的基本就没招了.

    其实账号安全最大的问题不是穷举, 而是泄露, 就像csdn之类的事件, 密码重用率太高就会丢一个全丢, 重用率太低又记不住, 密码管理软件就是用来解决这个的.

  34. 贝爷粉丝团
    @2 years ago
    2974320

    我是写一套模板,包括数字,小写字母,+网站首字母大写。一般能用

  35. 2974326

    漫画里的密码是 “对” 马 电池 订书钉。 不是胡萝卜!

  36. 金三胖胖三斤
    @2 years ago
    2974340

    曹县弱口令 TOP 10

    “跟随敬爱的金正恩同志坚决走白头山的行军路!”
    “按照伟大的金日成同志和金正日同志的愿望把我国建设成为天下第一强国、人民的乐园!”
    “像保护自己的眼睛一样保护并进一步铜墙铁壁般地巩固以敬爱的金正恩同志为中心的党和革命队伍的团结一心!”
    “用科学建设人民乐园!”
    “大搞温室蔬菜生产!”
    “将水果生产科学化、现代化、集约化,夺得果木业的世界冠军!”
    “在最短时间内,将我国提升到体育强国地位!”
    “从卡通片创作入手燃起新的电影革命的烈火!”
    “以革命首都平壤市为榜样,使全国转变成为社会主义仙境!”
    “使铁岭脚下苹果海果香四溢,漫山遍野苹果累累!”
    “增加儿童食品生产,永远使儿童的笑声响遍全国!”
    [查看原图]

  37. 2974508

    @Shan: 为啥最后是bkb?

  38. YOOOOOOOOOOOOOO!
    @2 years ago
    2974516

    @Desty: 白毛浮绿水,猴子黑皇杖。

  39. ID太长
    @2 years ago
    2974534

    400!820!8820 你们谁能正常读出来!

  40. 挨踢男
    @2 years ago
    2974594

    通常我的密码都是这样:
    2H2+O2=2H20
    cxbt34.ydhl12s(池上碧苔三四点,叶底黄鹂一两声)
    F=GMm/r^2

  41. 猫猫吉祥
    @2 years ago
    2974676

    @眼镜: @眼镜: 翅翅十吃翅桶吃

  42. 冰叔
    @2 years ago
    2974697

    @ID太长: 我能啊。我猜你一定是想说被电视广告唱太多洗脑了吧,我好久以前看过这个广告,最近不怎么看电视了,那个调调我也忘记了。(捂嘴笑)

  43. 2974906

    石室诗士施氏,嗜狮,誓食十狮。施氏时时适市视狮。十时,适十狮适市。是时,适施氏适市。氏视是十狮,恃矢势,使是十狮逝世。氏拾是十狮尸,适石室。石室湿,氏使侍拭石室。石室拭,氏始试食是十狮。食时,始识是十狮,实十石狮尸。试释是事。

发表评论


24H最赞