กลับไปหน้าบทความ

อ่าน 1 นาที

รหัสผ่านบางส่วน

รหัส ผ่านบางส่วน เป็นโหมด การตรวจสอบ รหัสผ่าน ที่มีจุดประสงค์เพื่อให้ การบันทึกการกดแป้นพิมพ์ และ การแอบดูรหัสผ่าน มีประสิทธิภาพน้อยลง [ 1 ]

รหัสผ่านบางส่วน

แบบฟอร์มป้อนรหัสผ่านบางส่วนในแอปพลิเคชันธนาคารบนมือถือ

รหัสผ่านบางส่วนเป็นโหมดการตรวจสอบรหัสผ่าน ที่มีจุดประสงค์เพื่อให้การบันทึกการกดแป้นพิมพ์และการแอบดูรหัสผ่านมีประสิทธิภาพน้อยลง[ 1 ]

การขอให้ผู้ใช้ป้อนเพียงอักขระเฉพาะบางส่วนจากรหัสผ่าน[ 2 ]แทนที่จะป้อนรหัสผ่านทั้งหมด รหัสผ่านบางส่วนจะช่วยปกป้องผู้ใช้จากการขโมยรหัสผ่านได้ เนื่องจากเมื่อเปิดเผยรหัสผ่านเพียงบางส่วนในแต่ละครั้ง จะทำให้การเข้าถึงรหัสผ่านด้วยเทคนิคต่างๆ เช่นการบันทึกการกดแป้นพิมพ์หรือการ แอบดู ทำได้ยากขึ้น

บทความโดย David Aspinall และ Mike Just อธิบายถึงการใช้งานรหัสผ่านบางส่วนและการโจมตีในการศึกษาโดยละเอียด[ 1 ]

Junade Ali ได้ตั้งข้อสังเกตว่า: [ 3 ]เมื่อทำการทดสอบด้วยการจำลอง 110,000 ครั้งโดยใช้รหัสผ่านที่มีความยาวมากกว่า 8 ตัวอักษร

  • รหัสผ่าน 58% ถูกเปิดเผยทั้งหมดหลังจากเข้าสู่ระบบ 7 ครั้ง, 90% หลังจาก 12 ครั้ง และ 99% หลังจาก 19 ครั้ง
  • จากการใช้ชุดข้อมูลรหัสผ่านที่ถูกละเมิดจำนวน 488,129 ชุด พบว่า 58% ของส่วนรหัสผ่าน 3 ตัวอักษรที่ทดสอบนั้น ใช้ได้เฉพาะกับรหัสผ่านนั้นในฐานข้อมูลเท่านั้น นอกจากนี้ 28% สามารถเชื่อมโยงกับรหัสผ่านอื่นได้เพียงรหัสเดียว และ 8% สามารถเชื่อมโยงกับรหัสผ่านอื่นได้สองรหัส

การตรวจสอบรหัสผ่านบางส่วน

ถือเป็นแนวปฏิบัติที่ดีที่จะไม่เก็บรหัสผ่านในรูปแบบข้อความธรรมดา [ 4 ] แทนที่จะเป็นเช่นนั้น เมื่อตรวจสอบรหัสผ่านทั้งหมด มักจะเก็บผลลัพธ์ของการส่งรหัสผ่านไปยังฟังก์ชันแฮชเข้ารหัสลับเนื่องจากผู้ใช้ไม่ได้ป้อนรหัสผ่านทั้งหมด จึงไม่สามารถตรวจสอบกับไดเจสต์ที่จัดเก็บไว้ของรหัสผ่านทั้งหมดได้ บางคนแนะนำให้จัดเก็บไดเจสต์ของแต่ละชุดตัวอักษรที่อาจถูกร้องขอ แต่พวกเขาสังเกตว่าวิธีนี้จะทำให้มีการสร้างและจัดเก็บไดเจสต์จำนวนมาก[ 5 ] [ 6 ]วิธีแก้ปัญหาที่ดีกว่าในแง่ของพื้นที่จัดเก็บและความปลอดภัยคือการใช้แผนการแบ่งปันความลับ[ 6 ] [ 7 ]

ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Partial_password&oldid=1232441773 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ รหัสผ่านบางส่วน

รหัส ผ่านบางส่วน เป็นโหมด การตรวจสอบ รหัสผ่าน ที่มีจุดประสงค์เพื่อให้ การบันทึกการกดแป้นพิมพ์ และ การแอบดูรหัสผ่าน มีประสิทธิภาพน้อยลง [ 1 ]

การตรวจสอบรหัสผ่านบางส่วน

ถือเป็นแนวปฏิบัติที่ดีที่จะไม่เก็บรหัสผ่านใน รูปแบบข้อความธรรมดา [ 4 ] แทนที่จะ เป็นเช่นนั้น เมื่อตรวจสอบรหัสผ่านทั้งหมด มักจะเก็บผลลัพธ์ของการส่งรหัสผ่านไปยัง ฟังก์ชันแฮชเข้ารหัสลับ เนื่องจากผู้ใช้ไม่ได้ป้อนรหัสผ่านทั้งหมด...