
تغییر استانداردهای امنیتی در سازمانها
سرویسهای آنلاین دیگر به رمزهای ساده قانع نیستند. بسیاری از آنها اکنون کاربران را ملزم به استفاده از کاراکترهای خاص میکنند و برخی سازمانها کفِ طول رمز عبور را به ۱۶ کاراکتر یا بیشتر افزایش دادهاند. در برخی شرکتهای فناوری حتی دستور داده شده که کارکنان رمزهای خود را بهصورت دورهای تغییر دهند و هر بار از ترکیبی کاملاً متفاوت استفاده کنند.
البته استفاده از ابزارهای تولید رمز عبور (Password Generators) میتواند ترکیباتی پیچیده و دشوار برای حدس زدن بسازد، اما اینجا چالشی جدی شکل میگیرد: بهیادسپاری. پیچیدگی بیش از حد زمانی که کاربر نتواند رمز را به خاطر بیاورد، از یک لایه امنیتی به یک مشکل عملی تبدیل میشود.
تلاقی روانشناسی و امنیت
برای حل معضل حافظه، نلسون کوان، روانشناس، به ظرفیت حافظه کاری انسان اشاره میکند. او معتقد است ذهن انسان در هر لحظه تقریباً به چهار «بخش» (Chunk) محدود میشود. بر این اساس، اگر یک رمز عبور ۱۴ تا ۱۶ کاراکتری از سه تا پنج بخش قابلتشخیص و بهیادماندنی تشکیل شده باشد، بهخاطر سپردن آن برای کاربر بسیار سادهتر خواهد بود.
مقاومت در برابر حملات Brute-force
از دیدگاه فنی، طول رمز عبور مستقیماً با زمان شکستن آن رابطه دارد. سرویس مدیریت رمز عبور Bitwarden در این باره تحلیل دقیقی ارائه میدهد. طبق دادههای این سرویس:
- یک رمز ۱۶ کاراکتری که از ترکیبی از انواع مختلف کاراکترها (اعداد، حروف و نمادها) تشکیل شده باشد، در برابر حملات جستوجوی فراگیر یا همان Brute-force بسیار مقاوم است.
- شکستن چنین رمزی با روشهای فعلی ممکن است قرنها زمان ببرد.
تضاد استانداردهای فعلی با واقعیتهای سایبری
با وجود این هشدارها و توصیهها، هنوز بسیاری از سرویسهای وب هنگام ایجاد حساب کاربری، حداقل ۸ کاراکتر را کفِ پذیرش تعیین میکنند. اما با افزایش تهدیدهای سایبری و پیشرفت ابزارهای نفوذ، تکیه بر استانداردهای قدیمی ریسک بالایی دارد. افزایش طول رمزهای عبور، سادهترین و مؤثرترین راه برای ارتقای سطح امنیت حسابهای کاربری در برابر مهاجمان است.