微软为何规定密码不得超过16个字符?

来源:百度文库 编辑:超级军网 时间:2024/04/28 23:15:18
微软为何规定密码不得超过16个字符?


2013年09月18日  来源:广州日报 


  目前,很多安全专家都建议网民选用长而复杂的密码,密码越长越复杂,安全系数越高。但微软账户对用户设置的密码却有一个奇怪的限制,那就是不得超过16个字符。

  近日外媒报道,根据Outlook.com团队解释称,之所以提出16个字符的限制,是根据当前的网络犯罪方法而制定的,他们发现,黑客入侵账户当前依然主要采用钓鱼和恶意软件技术,因此,长密码并没有太大意义。“我们的研究表明,在应对网络犯罪者实施的多种账户入侵时,密码的唯一性相比长度更加重要。当然了,一般来说密码越长越好。但绝大多数的攻击是通过钓鱼、恶意软件感染机器,以及利用从第三方网站上收集的密码,而长密码对这些并无防范作用。”

  微软表示,16个字符长度的限制已经沿用多年,并没有必须改变的必要,不过正在试图增加密码长度,但是可能会花费较长的时间才能在所有产品中普及。目前,微软建议用户经常更改密码,并且使用与其他服务所不同的唯一密码。 (文/记者 文静)






http://finance.chinanews.com/it/2013/09-18/5297862.shtml微软为何规定密码不得超过16个字符?


2013年09月18日  来源:广州日报 


  目前,很多安全专家都建议网民选用长而复杂的密码,密码越长越复杂,安全系数越高。但微软账户对用户设置的密码却有一个奇怪的限制,那就是不得超过16个字符。

  近日外媒报道,根据Outlook.com团队解释称,之所以提出16个字符的限制,是根据当前的网络犯罪方法而制定的,他们发现,黑客入侵账户当前依然主要采用钓鱼和恶意软件技术,因此,长密码并没有太大意义。“我们的研究表明,在应对网络犯罪者实施的多种账户入侵时,密码的唯一性相比长度更加重要。当然了,一般来说密码越长越好。但绝大多数的攻击是通过钓鱼、恶意软件感染机器,以及利用从第三方网站上收集的密码,而长密码对这些并无防范作用。”

  微软表示,16个字符长度的限制已经沿用多年,并没有必须改变的必要,不过正在试图增加密码长度,但是可能会花费较长的时间才能在所有产品中普及。目前,微软建议用户经常更改密码,并且使用与其他服务所不同的唯一密码。 (文/记者 文静)






http://finance.chinanews.com/it/2013/09-18/5297862.shtml
其实是为了掩盖美国政府好监听的目的   我会说?
超过16个破解起来有难度,是这样的么,微软公司???
个人用户密码大多数是被键盘记录、钓鱼、截包给盗取的吧,16位密码够用了。这就跟门锁一样,也就防防一般小贼,稍微有点技术的贼,百来块的锁还不是照样没用。
壮圆郎 发表于 2013-9-18 12:45
个人用户密码大多数是被键盘记录、钓鱼、截包给盗取的吧,16位密码够用了。这就跟门锁一样,也就防防一般小 ...
但是单纯的说,密码长度越长,破解难度肯定也越大。
尼米兹 发表于 2013-9-18 15:15
但是单纯的说,密码长度越长,破解难度肯定也越大。
如果不加密, 60位都没用~~ 加了密16位足以。 你银行密码就6位,而且是纯数字组合噢
银行密码为啥只有6位?而且只能用数字! 我气愤!{:soso_e111:}
你们说的“XX位密码”,实际上是“XX字节口令”,用16的字节口令做密钥已经可以满足128位加密体制的需要,128位的强加密几个人能破?
如果口令存储不安全,比如用明文存在服务器上或是用MD5算个哈希值存在服务器上。
你用1600字节的口令也是白搭。
银行密码错几次就锁卡了,没办法暴力破解,所以没必要搞得太复杂。
早期是因为RSA加密算法中解密的运算量非常大,限制密码长度可以减轻服务器负担,后来就成了传统了,传统是不需要理由的。
美国能卖给中国的加密软件,规定是比美国自已用的差一至二代。
hhbb1972 发表于 2013-9-18 10:50
其实是为了掩盖美国政府好监听的目的   我会说?
难怪银行卡中有6个数字