一種普遍的社會工程學的反思——關於密碼心理學

來源: 中國論壇網
很多***的入門是從破解口令開始的!而是解密口令變成了由爲重要的一門必修課,今天我想談的不是如何去破解口令,而是一篇關於口令的心理學文章!如果下述的一些列子正好與你的口令設置大同小異,那麼請你馬上改了它,你的口令被破解的可能性很大很大!
首先要說明的是許多root由於採用口令保護的方法,當他的口令設置完之後,檢測程序會自動提示口令的不安全性,直到ROOT改成了沒有規則的口令。所以對這些口令用口令心理學來分析是白費工夫了!我們主要針是對一些普通的用戶!當我們設定口令時一般的人都會用自己熟悉的單詞,這樣能使他們便於記憶!沒辦法,人天生就懶惰!那麼哪些單詞是容易記住的那!是不是沒有規律呢?我們可以來做一個心理試驗!試驗是這樣的我從大學中抽出了一百名學生,然後要他們寫下二個單詞!並告訴他們這個單詞是用於電腦的口令非常重要,且將來的使用率也很高!要求他們儘量慎重考慮!
好啦!我們來把測試結果分析一下吧!
1,用自己的中文拼音者最多。37人
這就告訴我們口令破解字典檔應針對中國的特列!要用一些中文姓名拼音的字典檔!
如:wanghai ,zhangli,shenqin等等!
2,用常用的英文單詞 23人 
其中許多人都用了很有特定意義的單詞,如:hello,good,happy,anything,等等!
3,用計算機的中經常出現的單詞 18人 
這些單詞中還有操作系統的命令,如:system,command,copy,harddisk,mouse,等等!
4,用自己的出生日期 7人 
其中年月日各不相同!但其中有3人用了中國常用的日期表示方法!如970203,199703,050498等!上述測試中兩個單詞相同的有21人,接近相同的有33人!
雖然還有一些人用的我沒給他們歸類,但還是有規律的!希望上面的心理測試能給你的解密帶來一些啓示!而不要在盲目的用暴力法了!
談了這麼多的密碼猜法, 當然要談一下如何保護自己的密碼不被破解, 請遵守以下的原則:
[1]不用生日作爲密碼(太容易猜了啦)
[2]不用序數作爲密碼(除非你的序數無限大)
[3]不用身份證字號作爲密碼(LetMeIn! 裏有猜身份證字號的功能耶)
[4]不用在字典中查得到的字作爲密碼. 
那麼依照上面的幾點說法, 甚麼樣子的密碼最不容易猜, 自己也最好記呢?? 答案是: 用一句有意義的話來作爲自己的密碼, 例如: NoOneCanCrackIt 就是一個很難猜的密碼類型, 基於這個密碼猜法的原則, 你的密碼是不是要作些更新, 或是大小寫要作一些對調?? 如果你的密碼是 coolfire,建議你最好能改成 CoolFire 或 coolfires (加複數 "s"), 這樣被猜中的機率就小了很多.
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章