:: 게시판
:: 이전 게시판
|
- 모두가 건전하게 즐길 수 있는 유머글을 올려주세요.
- 유게에서는 정치/종교 관련 등 논란성 글 및 개인 비방은 금지되어 있습니다.
통합규정 1.3 이용안내 인용"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
19/11/28 20:41
진짜 짜증나 죽겠어요 매번 길게는 만드는데 숫자 넣어라 대문자도 넣어라 특수문자 없잖아 태클 짜증나요
보통 10자리 수준에서 만드는데 특문 숫자 대문자 때문에 자꾸 늘어나...
19/11/28 20:42
Brute force 대책으로 특문을 권장했을 거 같긴한데 요즘은 해킹방법이 더 다양해져서 특문이 필요없단 말일까요?
맥락이 궁금하네요. 당연하게도 같은 길이면 특문 있는게 나을 것 같고... 개인적으로 짜증나는 점은, 특문을 지원하지 않는 사이트나 비번 자리가 8~10자리 정도로 제한되어 있는 사이트입니다. 리얼 화남.
19/11/28 20:43
예전에는 비번을 무작정 길게하기에는 컴퓨터에 여러제약이 있어서 라고 적으려고 보니까 2003년이네
삼보일배 365일해야 합니다 저사람..
19/11/28 20:45
C(손님) : What is the wifi password?
M(주인) : You need to buy a drink first. C : Okay, I'll have a coke. How much? M : $3 C : So, what is the wifi password? M : You need to buy a drink first. no space, all lowercase.
19/11/28 21:09
특문 써봤자 패턴이 단어조합보다 더 뻔해서요... 어차피 맨앞이나 맨뒤에 !@#$ 넷중에 하나 넣을것아닙니까. 중간에 특문을 껴넣으면 보안에 강해지겠지만 그러면 뭐해요 잘 까먹을텐데
걍 단어조합으로 한두글자 더 길게 쓰면 기억하기 훨씬 쉬우면서 보안에도 더 강함...
19/11/28 21:54
이젠 비밀번호들이 생각이 안납니다
비밀번호 기억해내서 로그인하는 것보다 비밀번호 찾기해서 그때그때 비번 다시 만들어 로그인 하는게 마음도 편하고 과장을 좀 보태서 더 빠름
19/11/28 22:01
저는 *을 사용하는데 어떤 사이트는 *은 못쓰게되어있고 꼭 대소문자를 모두 넣어야하는 조건이 걸리면 다음번에 로그인할때 반드시 까먹습니다. 애플이 아마 그 모든 조건을 갖고있었던걸로 기억되네요.
19/11/28 22:33
https://nakedsecurity.sophos.com/2016/08/18/nists-new-password-rules-what-you-need-to-know/
Bill Burr 란 사람이 있었던 NIST에서 2016년에 새로운 패스워드 가이드라인을 만들었는데, 길이는 16글자 이상, 본인만 아는 단어조합으로, 암호를 만료시키지 말 것을 권고했다고 합니다. 특수문자를 쓰는 것이 효과적이지 않은 원인은, 그것이 암호를 길게 쓰는 것에 비해서 인간적으로 훨씬 외우기 어려운데도... 길게 쓰는 것에 비해 그다지 획기적으로 보안이 올라가지 않았기 때문입니다. 영소문자+숫자: 36 개 영대문자+영소문자+특문(11개)+숫자 : 73 개 라고 하였을 때, 영소문자+숫자로 10글자를 쓰는 것이 온갖 특문 뭐시기 섞어서 8글자 만드는 것보다 유추 난이도가 4배 더 높습니다. 경우의 수로 비교시 36^10(3656158440062976) >>> 73^8(806460091894081) 라는 것이지요 =_= 당연히 영소문자+숫자 10글자 외우는게 중간에 특문/대문자 넣은 8글자 외우는거보다 훨=_=씬 쉽습니다. 16글자로 가이드라인을 올려도 사용자가 외우는 난이도는 별로 늘어나지 않지요. 영어 사용자 입장에선 암호에다가 적당한 단어 하나만 뒤에 더 붙여도 8~10글자가 올라가는데 기존 암호대비 유추 난이도가 급격히 상승하거든요. 한국어 한글리쉬 사용자라면 두 세 글자만 더 넣어도 되고요... 한 30글자쯤 되면 유추 난이도는 안드로메다로 상승해서, 슈퍼컴퓨터로도 우주멸망시점까지 발견 못하는 암호가 될 수 있습니다.
19/11/28 22:35
"SOMETHINGLIKETHIS"와 같은 것은 "80 & 3T4! * G $ # ET415"또는 유사하게 긴 임의의 문자열보다 해킹하기가 훨씬 어렵다고...
19/11/29 00:24
해싱이랑은 별 관계가 없는것 같읍니다만.. 위에 괴발개발님이 적어주신 것 처럼 brute force 경우의 수가 길이가 늘어나면 기하급수적으로 늘어나는것이라서..
|