อ่าน 1 นาที
รหัสผ่านบางส่วน
รหัส ผ่านบางส่วน เป็นโหมด การตรวจสอบ รหัสผ่าน ที่มีจุดประสงค์เพื่อให้ การบันทึกการกดแป้นพิมพ์ และ การแอบดูรหัสผ่าน มีประสิทธิภาพน้อยลง [ 1 ]
รหัสผ่านบางส่วน

รหัสผ่านบางส่วนเป็นโหมดการตรวจสอบรหัสผ่าน ที่มีจุดประสงค์เพื่อให้การบันทึกการกดแป้นพิมพ์และการแอบดูรหัสผ่านมีประสิทธิภาพน้อยลง[ 1 ]
การขอให้ผู้ใช้ป้อนเพียงอักขระเฉพาะบางส่วนจากรหัสผ่าน[ 2 ]แทนที่จะป้อนรหัสผ่านทั้งหมด รหัสผ่านบางส่วนจะช่วยปกป้องผู้ใช้จากการขโมยรหัสผ่านได้ เนื่องจากเมื่อเปิดเผยรหัสผ่านเพียงบางส่วนในแต่ละครั้ง จะทำให้การเข้าถึงรหัสผ่านด้วยเทคนิคต่างๆ เช่นการบันทึกการกดแป้นพิมพ์หรือการ แอบดู ทำได้ยากขึ้น
บทความโดย David Aspinall และ Mike Just อธิบายถึงการใช้งานรหัสผ่านบางส่วนและการโจมตีในการศึกษาโดยละเอียด[ 1 ]
Junade Ali ได้ตั้งข้อสังเกตว่า: [ 3 ]เมื่อทำการทดสอบด้วยการจำลอง 110,000 ครั้งโดยใช้รหัสผ่านที่มีความยาวมากกว่า 8 ตัวอักษร
- รหัสผ่าน 58% ถูกเปิดเผยทั้งหมดหลังจากเข้าสู่ระบบ 7 ครั้ง, 90% หลังจาก 12 ครั้ง และ 99% หลังจาก 19 ครั้ง
- จากการใช้ชุดข้อมูลรหัสผ่านที่ถูกละเมิดจำนวน 488,129 ชุด พบว่า 58% ของส่วนรหัสผ่าน 3 ตัวอักษรที่ทดสอบนั้น ใช้ได้เฉพาะกับรหัสผ่านนั้นในฐานข้อมูลเท่านั้น นอกจากนี้ 28% สามารถเชื่อมโยงกับรหัสผ่านอื่นได้เพียงรหัสเดียว และ 8% สามารถเชื่อมโยงกับรหัสผ่านอื่นได้สองรหัส
การตรวจสอบรหัสผ่านบางส่วน
ถือเป็นแนวปฏิบัติที่ดีที่จะไม่เก็บรหัสผ่านในรูปแบบข้อความธรรมดา [ 4 ] แทนที่จะเป็นเช่นนั้น เมื่อตรวจสอบรหัสผ่านทั้งหมด มักจะเก็บผลลัพธ์ของการส่งรหัสผ่านไปยังฟังก์ชันแฮชเข้ารหัสลับเนื่องจากผู้ใช้ไม่ได้ป้อนรหัสผ่านทั้งหมด จึงไม่สามารถตรวจสอบกับไดเจสต์ที่จัดเก็บไว้ของรหัสผ่านทั้งหมดได้ บางคนแนะนำให้จัดเก็บไดเจสต์ของแต่ละชุดตัวอักษรที่อาจถูกร้องขอ แต่พวกเขาสังเกตว่าวิธีนี้จะทำให้มีการสร้างและจัดเก็บไดเจสต์จำนวนมาก[ 5 ] [ 6 ]วิธีแก้ปัญหาที่ดีกว่าในแง่ของพื้นที่จัดเก็บและความปลอดภัยคือการใช้แผนการแบ่งปันความลับ[ 6 ] [ 7 ]
สรุปเนื้อหา
ข้อมูลสำคัญจากบทความ
ข้อมูลสำคัญเกี่ยวกับ รหัสผ่านบางส่วน
รหัส ผ่านบางส่วน เป็นโหมด การตรวจสอบ รหัสผ่าน ที่มีจุดประสงค์เพื่อให้ การบันทึกการกดแป้นพิมพ์ และ การแอบดูรหัสผ่าน มีประสิทธิภาพน้อยลง [ 1 ]
การตรวจสอบรหัสผ่านบางส่วน
ถือเป็นแนวปฏิบัติที่ดีที่จะไม่เก็บรหัสผ่านใน รูปแบบข้อความธรรมดา [ 4 ] แทนที่จะ เป็นเช่นนั้น เมื่อตรวจสอบรหัสผ่านทั้งหมด มักจะเก็บผลลัพธ์ของการส่งรหัสผ่านไปยัง ฟังก์ชันแฮชเข้ารหัสลับ เนื่องจากผู้ใช้ไม่ได้ป้อนรหัสผ่านทั้งหมด...