رمز عبور ایده‌آل چند کاراکتر است؟ تلاقی امنیت سایبری و حافظه انسان

رصد

رمز عبور ایده‌آل چند کاراکتر است؟ تلاقی امنیت سایبری و حافظه انسان

تحریریه رصد
1 دقیقه مطالعه
کم اهمیت (2.6/10)
2 بازدید

سخت‌گیری سازمان‌ها در انتخاب رمز عبور افزایش یافته است؛ اما مرز میان امنیت بالا و قابلیت به‌یادسپاری کجاست؟ کارشناسان امنیت سایبری و روان‌شناسان معتقدند طول ایده‌آل برای رمز عبور باید بین ۱۴ تا ۱۶ کاراکتر باشد تا هم در برابر حملات مقاوم باشد و هم برای ذهن انسان قابل مدیریت.

|

تغییر استانداردهای امنیتی در سازمان‌ها

سرویس‌های آنلاین دیگر به رمزهای ساده قانع نیستند. بسیاری از آن‌ها اکنون کاربران را ملزم به استفاده از کاراکترهای خاص می‌کنند و برخی سازمان‌ها کفِ طول رمز عبور را به ۱۶ کاراکتر یا بیشتر افزایش داده‌اند. در برخی شرکت‌های فناوری حتی دستور داده شده که کارکنان رمزهای خود را به‌صورت دوره‌ای تغییر دهند و هر بار از ترکیبی کاملاً متفاوت استفاده کنند.

البته استفاده از ابزارهای تولید رمز عبور (Password Generators) می‌تواند ترکیباتی پیچیده و دشوار برای حدس زدن بسازد، اما اینجا چالشی جدی شکل می‌گیرد: به‌یادسپاری. پیچیدگی بیش از حد زمانی که کاربر نتواند رمز را به خاطر بیاورد، از یک لایه امنیتی به یک مشکل عملی تبدیل می‌شود.

تلاقی روان‌شناسی و امنیت

برای حل معضل حافظه، نلسون کوان، روان‌شناس، به ظرفیت حافظه کاری انسان اشاره می‌کند. او معتقد است ذهن انسان در هر لحظه تقریباً به چهار «بخش» (Chunk) محدود می‌شود. بر این اساس، اگر یک رمز عبور ۱۴ تا ۱۶ کاراکتری از سه تا پنج بخش قابل‌تشخیص و به‌یادماندنی تشکیل شده باشد، به‌خاطر سپردن آن برای کاربر بسیار ساده‌تر خواهد بود.

مقاومت در برابر حملات Brute-force

از دیدگاه فنی، طول رمز عبور مستقیماً با زمان شکستن آن رابطه دارد. سرویس مدیریت رمز عبور Bitwarden در این باره تحلیل دقیقی ارائه می‌دهد. طبق داده‌های این سرویس:

  • یک رمز ۱۶ کاراکتری که از ترکیبی از انواع مختلف کاراکترها (اعداد، حروف و نمادها) تشکیل شده باشد، در برابر حملات جست‌وجوی فراگیر یا همان Brute-force بسیار مقاوم است.
  • شکستن چنین رمزی با روش‌های فعلی ممکن است قرن‌ها زمان ببرد.

تضاد استانداردهای فعلی با واقعیت‌های سایبری

با وجود این هشدارها و توصیه‌ها، هنوز بسیاری از سرویس‌های وب هنگام ایجاد حساب کاربری، حداقل ۸ کاراکتر را کفِ پذیرش تعیین می‌کنند. اما با افزایش تهدیدهای سایبری و پیشرفت ابزارهای نفوذ، تکیه بر استانداردهای قدیمی ریسک بالایی دارد. افزایش طول رمزهای عبور، ساده‌ترین و مؤثرترین راه برای ارتقای سطح امنیت حساب‌های کاربری در برابر مهاجمان است.

تحلیل ارزش‌های خبری

دربرگیری (Impact) 1/10
بزرگی (Magnitude) 4/10
تازگی (Timeliness) 8/10
مجاورت (Proximity) 3/10

چگونه امتیازدهی می‌شود؟ →

تحریریه رصد

تحریریه رصد

نویسنده در رصد وب

تحلیل‌های تخصصی

ثبت تحلیل جدید

راهنمای ارسال تحلیل
  • تحلیل ارسالی باید حداقل ۵۰۰ کلمه باشد.
  • تحلیل باید دارای ساختار خبری و تحلیلی حرفه‌ای باشد.
  • رعایت ادب و احترام در نگارش الزامی است.

برای ثبت تحلیل باید وارد حساب کاربری خود شوید.

ورود به حساب

هنوز تحلیلی برای این خبر ثبت نشده است.

نظرات کاربران (0 نظر)

هنوز نظری ثبت نشده است. اولین نفر باشید!
هنوز نظری ثبت نشده است. اولین نفر باشید!
رادیو رصد ۲۴
پادکست‌های ۲۴ ساعت اخیر · ترک
· ·

· ترک از

لیست پخش
پادکست