অক্ষরগুলি অস্বীকার করার এবং পাসওয়ার্ডের দৈর্ঘ্য সীমাবদ্ধ করার কোনও বৈধ কারণ রয়েছে কি?


39

আমি বেশ কয়েকটি সাইট জুড়ে এসেছি যা হয় হয় পাসওয়ার্ডগুলিকে পাসওয়ার্ড করার অনুমতি দেয় এবং / অথবা নির্দিষ্ট অক্ষরগুলি অস্বীকার করে allow আমি আমার পাসওয়ার্ডের অনুসন্ধানের স্থানটি প্রশস্ত করতে এবং দীর্ঘ করতে চাইলে এটি আমার কাছে সীমাবদ্ধ। এটি আমাকে একটি অস্বস্তিকর অনুভূতি দেয় যা তারা সম্ভবত হ্যাশ করছে না।

সেখানে আছেন ভাল পারেন একটি ঊর্ধ্ব দৈর্ঘ্য সেটিং বা পাসওয়ার্ড অক্ষর ব্যতীত কারণ কী?


26
নিশ্চিত! এটি মানুষের পাসওয়ার্ডগুলিকে জোর করে বলিয়া অনুমান করা সহজ করে তোলে! : পি
হতাশাহীন

4
আমরা কি বৈধ "প্রযুক্তিগত" কারণ বা বৈধ "ব্যবসায়" কারণে বলছি?
মার্টিন ইয়র্ক

1
@ মার্টিন: আমি প্রযুক্তিগত চিন্তা করছিলাম তবে আমি মনে করি।
ক্রিস

11
@ জয়েলটন মূল পাসওয়ার্ডের দৈর্ঘ্য কী তা আপনি কেন যত্ন করছেন? হ্যাশ সর্বদা একই আকারের হবে। আমি অবশ্যই আশা করি আপনি তাদের প্লেইন টেক্সটে সংরক্ষণ করছেন না ...
পিউপেওয়ারোস

উত্তর:


27

না

কোন ভাল কারণ আছে।

সম্পাদনা: আমি প্রমাণ করতে পারি না যে কোনও ভাল কারণ নেই, কারণ কেউ নেতিবাচক প্রমাণ করতে পারে না। আমি এর কোনও ভাল কারণ নিয়ে ভাবতে পারি না - অন্যরা যেমন বলেছে যে হ্যাশ ইনপুটটির আকার নির্বিশেষে একই আকারে হবে এবং বৈধ অক্ষর (প্রশ্নের প্রেক্ষাপট থেকে) বাদ দিয়ে কেবল রাষ্ট্র-স্থান হ্রাস করে। উত্তরটি তার মুখের উপর সুস্পষ্ট বলে মনে হচ্ছে: কোনও ভাল কারণ নেই। বেশিরভাগ কারণ থাকতে পারে যা ভাল লাগছে বা এটি ভাল বলে মনে হচ্ছে, তবে তা তা নয়। যদি সেগুলি থাকত তবে কেউ তাদের এখানে ইতিমধ্যে পোস্ট করত, বা এখানে না থাকলে অবশ্যই সিকিউরিটি.স্ট্যাকেক্সেঞ্জ ডটকম এ, এবং এই উত্তরটি এত বেশি ভারী করা হত না।


3
আমি সম্মত, তবে এনকোডিং সম্পর্কে কিসাকি মন্তব্যটি বৈধ। কিছু স্ট্যাক / প্রোগ্রামার কেবল এনকোডিংটি সঠিক বলে মনে করতে পারে না, তাদের পক্ষে এএসসিআইআইয়ের মধ্যে সীমাবদ্ধ রাখা এটিকে কার্যকর করার জন্য একটি সস্তা হ্যাক।
এডিএ-কিএ মার্ট-ওরা-y

10
আপনি কি কমপক্ষে বিস্তৃত করার চেষ্টা করতে পারেন? হয় আপনি এটিকে সত্যের জন্য জানেন না, বা আপনার বিশ্বাস করার সাধারণ কারণ / বিদ্যমান কারণ বৈধ নয়। আপনাকে সন্দেহের সুবিধা দেওয়া এবং পরবর্তীটি ধরে নেওয়া, আপনি কেন এই কারণগুলি বৈধ নয় তা ব্যাখ্যা করা উচিত ।
অ্যারোনআউট

8
-1 - প্রদত্ত চরিত্রের সেটটিতে পাসওয়ার্ড সীমাবদ্ধ করার জন্য আমি বেশ কয়েকটি ভাল কারণ সম্পর্কে ভাবতে পারি। তেমনি, টাচ-টোন ফোন পাসওয়ার্ডগুলি সমর্থন করার পাশাপাশি কীবোর্ডের মাধ্যমে আপনি টাইপ করাও আপনার মনে রাখা উচিত in
rjzii

9
-1। কোন ন্যায়সঙ্গততা নেই, শুধু মতামত। আপনি যদি একটি কম্বল বিবৃতি দিতে যাচ্ছেন তবে এটি ব্যাক আপ করুন।
মাইকেল কে

4
এটি এখন আমাদের মেটা-আলোচনার সাইটে আলোচনা করা হচ্ছে : একক-শব্দের উত্তর কেন এত জনপ্রিয় এবং এর মতো উত্তরের গুণমান উন্নত করতে আমরা কী করতে পারি তা বুঝতে সহায়ক হবে।

25

দৈর্ঘ্য সীমাবদ্ধ করা হ্যাশিংয়ের সঞ্চালনের সময় সীমাবদ্ধ করার পাশাপাশি ব্যান্ডউইথকে সীমাবদ্ধ করার একটি পরিমাপ হতে পারে (এবং এটি উভয়ই সত্যিই প্রান্তিক)। তা ছাড়া বিশেষ কোনও সুরক্ষার দৃষ্টিকোণ থেকে কোনও ভাল কারণ নেই।

কেউ বলতে পারেন: "লোকেরা আরও সহজে পাসওয়ার্ডগুলি আরও সহজে ভুলে যাবে" - তবে এটি সত্যিই একটি মূ .় বক্তব্য এবং এগুলি মোটেও আসে না।

চরিত্রগুলি হিসাবে, যতক্ষণ আপনি ভবিষ্যতে ডেটা ট্রান্সফার এবং / অথবা মাইগ্রেশন সম্পর্কিত সম্ভাব্য এনকোডিংয়ের বিষয়ে সচেতন হন (উদাহরণস্বরূপ আপনি 2 বছরের মধ্যে ASCII থেকে UTF-8 এ চলে যাবেন) আরও অক্ষর কেবল পাসওয়ার্ডের শক্তির জন্যই ভাল হতে পারে।


4
যে কোনও আধুনিক প্রোটোকল দৈর্ঘ্যের ওভারহেড দেওয়া একেবারে ভাল কারণ হতে পারে না - নির্দিষ্ট আক্রমণগুলি / বাজে বাধা রোধ করতে 1K এর মতো উচ্চতর সীমা ছাড়া অন্য কোনও কারণ নেই।
এডিএ-কিএ মার্ট-ওরা-ওয়

3
হ্যাশিংয়ের কার্যকর করার সময় সীমাবদ্ধ করা সাধারণত খারাপ। একটি হ্যাশ গণনা করতে যত বেশি সময় লাগে, এটি জোর করাতে আরও বেশি সময় লাগে।
টিডামার্স

যদিও এটি ঠিক আছে এটি সর্বদা একটি বাণিজ্য বন্ধ। আপনি সর্বদা সেরা হ্যাশটি গণনা করতে চান না যা সবচেয়ে বেশি সময় নেয়। অতএব ভিপিএন ইত্যাদিতে
ভারসাম্যহীন

17

হ্যাঁ , বিশেষ চরিত্রের কারণ রয়েছে।

সুরক্ষার সাথে সম্পর্কিত না হয়ে বিশেষ অক্ষরগুলিকে অস্বীকার করা একটি ব্যবহারযোগ্য জিনিস। প্রথমত তারা এনকোডিংয়ের সমস্যায় জড়িয়ে পড়তে পারে। দ্বিতীয়ত, আপনি সর্বদা একই এনকোডিং ব্যবহারের গ্যারান্টি দিলেও, ইনপুট ডিভাইসের সমস্যা এখনও আছে। আপনি একই কীবোর্ড লেআউট সহ পুরো কীবোর্ড (যা বেশিরভাগ মোবাইল ডিভাইসগুলি সরিয়ে দেয়) রাখার উপর নির্ভরশীল। পরে কেবল ভাষার মধ্যেই নয়, ওএস, উইন্ডোজ, লিনাক্স এবং ওএসএক্সের জন্য লেআউটগুলির মধ্যে কিছুটা আলাদা হতে পারে। তাই আমি ভালো কারণ দেখতে মত পাসওয়ার্ড অনুমতি না: √Ω≈ç∫∞§…¬å∑±


3
যদি না আপনি আপনার ব্যবহারকারীদের একটি পাসওয়ার্ড সরবরাহ করছেন , অর্থাৎ যদি তারা নিজেরাই এই পাসওয়ার্ডটি প্রবেশ করান তবে তারা যদি কোনও অদ্ভুত গণিতের প্রতীক ব্যবহার করা পছন্দ করে তবে তা তাদের ব্যবসায়। এখন আমি এখানে এনকোডিং ইস্যুটির সাথে একমত হই না যদিও নির্দিষ্ট চরিত্রগুলি নির্বিচারে রোধ করার সত্যিকারের ভাল কারণের চেয়ে রাডার অযোগ্যতার নীচে পাস করার অজুহাতটি আরও খুঁজে পাই।
নিউটোপিয়ান

2
@ নতুন: এটি তাদের ব্যবসা নয়। যদি তারা তাদের পায়ে গুলি করে তবে তারা আপনার অ্যাপ্লিকেশনটিতে সমস্যা হিসাবে বুঝতে পারে এবং আপনার সমর্থনকে কল করে।
ভের্টেক

7
@ নিউটোপিয়ান: আমি এটিকে ঘৃণা করি যখন আমি একজন ব্যবহারকারী হিসাবে অজ্ঞতার কারণে (যেমন আমার ইমেল ঠিকানাতে "+" নির্দিষ্ট করতে সক্ষম না হয়ে) দ্বারা খতনা করি । কখনও কখনও, তবে এটির বেশিরভাগ দড়ি যা তাদের ঝুলিয়ে রাখে তা ব্যবহারকারীদেরকে না দেওয়া ভাল ধারণা। আমি মনে করি এটি এমন একটি উপলক্ষ। এটি "নির্বিচারে" নির্দিষ্ট অক্ষরগুলি রোধ করার বিষয়ে নয়।
জ্যানো

1
সুতরাং আপনি গ্রীক, আরব, চীনা এবং অন্যরা সবাই ইউএস-এএসসিআই ব্যবহার করেন?
l0b0

@ l0: না, আমি পরামর্শ দিচ্ছি যে তারা কিছু বিশেষ অক্ষরের পরিবর্তে তাদের ভাষায় সাধারণ, সাধারণত ব্যবহৃত অক্ষর ব্যবহার করে যা কিছু বিন্যাসে অনুপস্থিত থাকতে পারে।
ভের্টেক

13

কয়েক বছর আগে নিরাপত্তার জগতে কিছুটা বিতর্ক হয়েছিল যখন চেজ গ্রাহকরা আবিষ্কার করেছিলেন যে তাদের পাসওয়ার্ডগুলি সংবেদনশীল নয়। এটি দেখা গেল যে তাদের ওয়েবপৃষ্ঠাটি প্রায় 30 বছরের পুরানো ওএস / 400 ব্যাকএন্ড সিস্টেমে একটি সীমারেখা ছিল, যার প্রযুক্তিগত সীমাবদ্ধতা ছিল যা এটি কেসটিকে উপেক্ষা করে। এটি ঠিক করার জন্য স্পষ্টতই কয়েক মিলিয়ন ডলার ব্যয় হবে।

মুল বক্তব্যটি হ'ল নির্দিষ্ট দৈর্ঘ্যের উপর পাসওয়ার্ড না দেওয়ার জন্য ব্যয়বহুল উত্তরাধিকারসূত্র থাকতে পারে।
(দ্রষ্টব্য যে আমি এই অজুহাতকে প্রশ্রয় দিচ্ছি না ...)


1
ইনফার এটি কোনওভাবেই পাসওয়ার্ড সীমাবদ্ধ করার একমাত্র ভাল কারণ ... কেবলমাত্র যদি অন্তর্নিহিত সিস্টেমটি প্রথম স্থানে এমন সীমাবদ্ধতা ধরে রাখে।
নিউটোপিয়ান

8

বেশিরভাগ ব্যাংক, তথ্যপ্রযুক্তি বিভাগ ইত্যাদি, যারা সর্বাধিক পাসওয়ার্ড বিধিনিষেধ প্রয়োগ করেন প্রযুক্তিগত কারণে তা করেন না। পাসওয়ার্ড হ্যাশিং কীভাবে কাজ করে এবং কীভাবে জটিল পাসওয়ার্ড সংরক্ষণ করতে হয় সে সম্পর্কে তারা পুরোপুরি অবগত। তারা এই সীমাবদ্ধতাগুলি আরোপ করে কারণ এটি তাদের পাসওয়ার্ড ভুলে যাওয়া লোকদের সমর্থন করার জন্য কলগুলির সংখ্যা হ্রাস করে। এই ধরণের সীমাবদ্ধতা আরোপ করার জন্য এটি কি ভাল কারণ? কোন অর্থ নেই. তবে, তবুও এটি মূল কারণ।


1
আমি সমর্থন কলগুলি হ্রাস করতে দেখছি valid Business reason(ব্যক্তিগতভাবে আমি আসলে বিশ্বাস করি না যে এর সাথে কোনও সম্পর্ক রয়েছে)
মার্টিন ইয়র্ক

2
ঠিক আছে, পাসওয়ার্ডগুলি পুনরায় সেট করার বিষয়ে আরও কিছু উপায় রয়েছে বা কীভাবে মনে রাখা সহজ জটিল পর্যায়ে পাসওয়ার্ড বেছে নিতে হয় সে সম্পর্কে ব্যবহারকারীদের শিক্ষিত করা। কাজে আমার শেষ কয়েকটি পাসওয়ার্ডগুলি> 25 টি অক্ষর হয়েছে এবং সেগুলি মনে রাখতে আমার কোনও সমস্যা হয়নি। এছাড়াও, সম্ভবত, যাদের দীর্ঘ পাসওয়ার্ডগুলি মনে রাখতে সমস্যা হয় তারা এখনও ছোট পাসওয়ার্ডগুলি বেছে নেবে, যদিও আসলে এটি কতবার সত্য বলে আমার কোনও ধারণা নেই। সমর্থন কলগুলি হ্রাস করা পৃষ্ঠতলে একটি বৈধ ব্যবসায়ের কারণ বলে মনে হচ্ছে, তবে পাসওয়ার্ডের দৈর্ঘ্যকে সীমাবদ্ধ করার এটি এখনও একটি স্বল্প কারণ।
গ্রেগ জ্যাকসন

1
আমি মনে করি আমার (এবং অনেক লোক) আউটপুট প্রায় অসম্ভবকে না দেখে 25 টি অক্ষর সঠিকভাবে টাইপ করবে (কেবল মনে রাখবে না) characters এটি টাইপ করার সময় আমি এখনও পর্যন্ত 5 টি টাইপস স্থির করেছি!
গেরি

ঠিক আছে, মনে রাখা টাইপিংয়ের মতো নয়। দীর্ঘ পাসওয়ার্ডগুলি মনে রাখা খুব সহজ তবে যদি আপনি কীভাবে এটি চয়ন করতে জানেন তবে; কেবল গল্প বা নাটক থেকে কবিতা বা গানের অংশগুলি থেকে লাইনগুলি বেছে নিন। যতক্ষণ আপনি সেখানে একটি বা দুটি জিনিস পরিবর্তন করেন (ইচ্ছাকৃত ভুল বানান, এক শব্দটিকে অন্য শব্দে পরিবর্তন করুন যা এটির মতো মনে হয় বা একই জিনিসটি বোঝায় ইত্যাদি ইত্যাদি) এটি বেশ সহজ এবং অত্যন্ত সুরক্ষিত। সত্য, এটি টাইপ করা আরও কঠিন হতে পারে তবে 8-10/12 টির চেয়ে কম অক্ষর আপনাকে টাইপ করতে বাধ্য করার জন্য এটি কোনও অজুহাত নয় banks
গ্রেগ জ্যাকসন

একটি মোবাইল ডিভাইসে 25-অক্ষরের পাসওয়ার্ড টাইপ করার চেষ্টা করুন
লাই রায়ান

7

সমস্ত ইনপুট ডিভাইস (হার্ডওয়্যার-ওয়াইফ) প্রায়শই একটি সম্পূর্ণ কীবোর্ড বা একইভাবে সমস্ত অক্ষর থাকে না। যদি কেউ একটি পাসওয়ার্ড ম্যানেজার ব্যবহার না করে তবে এইরকম পাসওয়ার্ড দেওয়ার ক্ষেত্রে কেউ নিজেকে সমস্যায় ফেলতে পারে, না? এবং ইউনিকোড এখনও স্ট্যান্ডার্ড হওয়া থেকে অনেক দূরের (বহু দূরে)।


1
সাধারণত পাসওয়ার্ডগুলিতে প্রবেশ করা লোকেরা তাদের তৈরি এবং প্রমাণীকরণের জন্য একই হার্ডওয়্যার (বা হার্ডওয়্যার শ্রেণি) ব্যবহার করবে। চরিত্রের সেট বা দৈর্ঘ্য সীমাবদ্ধ করার ক্ষেত্রে এটি কীভাবে একটি যুক্তি তা আমি দেখতে পাচ্ছি না। ইউনিকোড হিসাবে, সার্ভার-সাইড (প্রমাণীকরণ অংশ) তৈরি করার সময় আপনি আকার বা চরিত্রের সেটগুলি কেন সীমাবদ্ধ করবেন? প্রবেশ করার জন্য কোনও পাসওয়ার্ডের প্রয়োজন এমন কোনও সিস্টেমে সিস্টেমটিতে এই পাসওয়ার্ডটি কীভাবে প্রবেশ করা হবে তা নিয়ন্ত্রণ করতে সক্ষম হওয়া উচিত, সুতরাং, আপনার ক্লায়েন্টের জন্য যদি আপনার ইউনিকোডের প্রয়োজন হয় তবে তা হ'ল!
নিউটোপিয়ান

@ নিউটোপিয়ান আপনি ধরেই নিচ্ছেন যে আপনার লিগ্যাসি সিস্টেমগুলি বা আপনার নিয়ন্ত্রণের বাইরে থাকা সিস্টেমগুলির সাথে ইন্টারফেস করতে হবে না।
গ্রাহাম্পার্কস

1
তারা একটি ভাল কারণ জানতে চেয়েছিলেন , এটি কোনও ভাল কারণ নয়

2
@ জারোড - একটি পাসওয়ার্ড প্রবেশ করতে সক্ষম হবেন না এটি কি ভাল কারণ নয় ?! যাই হোক না কেন, আমি আপনাকে আরও ভাল (বা কোনও কোনও) নিয়ে আসতে দেখিনি।
রুক

3
@ রুক আপনার এই চরিত্রগুলি ব্যবহার করা উচিত ছিল না যদি আপনি যদি জানতেন যে আপনি সেগুলি কোনও ডিভাইস থেকে বাছাই করতে পারবেন না , এটি প্রত্যেকের জন্য তাদের সীমাবদ্ধ রাখার পক্ষে ভাল কারণ নয়, ব্যক্তিগতভাবে সেগুলি ব্যবহার না করার পক্ষে এটি আপনার পক্ষে একটি ভাল কারণ হয়ে দাঁড়ায় ।

7

উপরের দৈর্ঘ্য নির্ধারণের জন্য বা পাসওয়ার্ডগুলিতে অক্ষরগুলি বাদ দেওয়ার কোনও কারণ আছে?

আমি একটি অনুমান করতে যাচ্ছি এবং বলব যে & < > #হ্যাকারদের দূরে রাখতে এই ওয়েবসাইটগুলির ( ) ) গুলিতে চরিত্র ফিল্টারিংয়ের কারণে এর মধ্যে কয়েকটি নিষেধাজ্ঞার কারণ রয়েছে । অন্যেরা হাড়-মাথাযুক্ত ধারণা যা পয়েন্টওয়ালা চুলের মালিকদের কমিটিগুলি থেকে বেরিয়ে আসে।

আমি অনেকগুলি বোকা (আমার মতে) "সুরক্ষা" সিদ্ধান্ত নিয়ে এসেছি। উদাহরণস্বরূপ, একটি বৃহত বিনিয়োগ সংস্থা আমার পেনশনের পাশাপাশি আমার আইআরএ অ্যাকাউন্টগুলি পরিচালনা করে। অর্ডার করতে হলে কোনো পেনশন সঙ্গে যোগাযোগ আমাকে প্রয়োজন টেলিফোনে আমার পাসওয়ার্ডটি টাইপ করতে (আপনি তাদের অন্যথায় পৌঁছতে পারে না)। আমার দালালি / আইআরএ অ্যাকাউন্ট অক্ষর (উচ্চ এবং নিম্ন কেস) পাশাপাশি কিছু বিরামচিহ্ন ব্যবহার করে - এই অক্ষরের কোনওটিই টেলিফোন নম্বর প্যাডে উপস্থিত হয় না। আপনি যদি ফোনে পাসওয়ার্ড দিয়ে লগ ইন করতে না পারেন তবে এটি আপনাকে ফোনের মাধ্যমে টাইপ করতে পারে এমন কিছুতে আপনার ব্রোকারেজ অ্যাকাউন্টের পাসওয়ার্ডটি পুনরায় সেট করতে দেয়।

আমার বেতনভিত্তিক সিস্টেমের জন্য (আমি যে পরামর্শক সংস্থার জন্য কাজ করি তার জন্য) সংখ্যার প্রয়োজন হয় এবং কেবলমাত্র সংখ্যার প্রয়োজন - এটি তাদের একই ডাটাবেস ব্যবহার করতে দেয় যে ব্যবহারকারী কল করে (আমি এটি কখনও করি নি) অথবা ওয়েব ইন্টারফেস ব্যবহার করে (আমি কেবল এটি ব্যবহার করি) ।

বলা হচ্ছে, অফিসে আমার পাসওয়ার্ড পরিবর্তন করার সময় এসেছে। তাদের এমন পাগল বিধিনিষেধ রয়েছে যে আমি অনুমান করি যে এটি পাসওয়ার্ডটি সিস্টেমে গ্রহণযোগ্য হতে প্রায় আধা দিন সময় নেবে: কমপক্ষে 2 টি বড় হাতের অক্ষর, কমপক্ষে 2 টি ছোট অক্ষর, কমপক্ষে 2 ডিজিট (যা +/- 1 হতে পারে না) পূর্ববর্তী পাসওয়ার্ডের থেকে) কমপক্ষে 2 টি নন-আলফা / অ-সংখ্যাসূচক অক্ষর, শেষ 24 টি পাসওয়ার্ডের সাথে কোনওটির সাথে মেলে না, কোনও স্ট্রিং (সামনে বা পিছনের দিকে) থাকতে পারে না যা ইংরেজিতে একটি শব্দ (3 বা ততোধিক অক্ষরের দীর্ঘ) ( এছাড়াও কয়েকটি দু'টি ভাষা আমার জানার ছাড়পত্র নেই)। আমি মনে করি সর্বনিম্ন দৈর্ঘ্য 10-11 অক্ষরের মতো।


হ্যাঁ আমি এই অক্ষরগুলিকে নো-লিস্টে দেখেছি।
ক্রিস

5
সাধারণ আক্রমণ: কীবোর্ডের নীচে স্টিকি নোটগুলি পান কারণ তাদের পাসওয়ার্ড কেউ মনে করতে পারে না।
জেফো

@ জেফ, এটি সঠিক। আমি যদি আমার নোটবুকটি বাড়িতে রেখে যাই তবে পাসওয়ার্ডগুলি মনে রাখা খুব জটিল, তাই আমি লগ ইন করতে পারিনি And
টাঙ্গুরেেন

"ইংরেজিতে কোনও স্ট্রিং (সামনে বা পিছনের দিক) থাকতে পারে না যা একটি শব্দ (3 বা ততোধিক অক্ষর দীর্ঘ)" এটিই আমাকে পেয়েছিল। পাসওয়ার্ডে পুরো শব্দ থাকে তবে অভিধান আক্রমণ কার্যকর হয় না , বরং পুরো পাসওয়ার্ডে পুরো শব্দ ছাড়া আর কিছুই থাকে না ... তবে সত্যিই একটি পূর্ণ শব্দ বা খুব সাধারণ বাক্যাংশ রয়েছে। সর্বাধিক সুরক্ষিত পাসওয়ার্ডগুলি যা লিখে না রেখে ব্যবহার করার জন্য ব্যবহারযোগ্য তা হ'ল পাসফ্রেজ যা বই, কবিতা, গানের লিরিক ইত্যাদি থেকে আসে - কয়েকটি বর্ণকে সংখ্যায় পরিবর্তন করে, কোনও কিছুকে ভুল বানান বানায় এবং অনির্দেশিতভাবে বড় করে দেয় এবং সেই পাসওয়ার্ডটি কেউ ক্র্যাক করে না।
গ্রেগ জ্যাকসন

1
অক্ষর ফিল্টারিং ব্যাকগ্রাউন্ডে অনির্ধারিত আবর্জনা কোডের একটি নিশ্চিত সাইন। স্ট্রিংগুলি এড়াতে বিকাশকারীদের শিখতে হবে।
l0b0

5

অক্ষর সীমাবদ্ধ করার একটি কারণ হ'ল পাসওয়ার্ড কীভাবে ইনপুট হয়।

উদাহরণস্বরূপ বেশ কয়েকটি ব্যাংক তাদের ইন্টারনেট ব্যাংকিং ওয়েবসাইটগুলির সাথে একটি পাসওয়ার্ড থেকে নির্দিষ্ট অক্ষর জিজ্ঞাসা করে এবং আপনি একটি ড্রপ-ডাউন বাক্সের মাধ্যমে উপযুক্ত অক্ষরগুলি নির্বাচন করেন select

তারা সম্ভবত এটি করে, যাতে কীলগাররা কীপ্রেস সনাক্ত করতে না পারে এবং এইভাবে আপনার পাসওয়ার্ডের [অক্ষরগুলি] জানতে পারে। যদিও আমি জানি যে আরও অনেকগুলি উপায় রয়েছে যেগুলি এই জাতীয় ব্যবস্থা গ্রহণ করতে পারে যেমন, স্ক্রিনক্যাপচার; এটি কীলগারদের বিরুদ্ধে এখনও কার্যকর।

যদি তাদের সমস্ত অক্ষর মঞ্জুর করতে হয় তবে ড্রপডাউন বাক্সের দৈর্ঘ্য জটিল হয়ে উঠবে এবং একইরকম বর্ণনামূলক অক্ষরের মধ্যে বিভ্রান্তির সুযোগ দেয়।


1
নিশ্চয়ই (প্রযুক্তিগত) লোকেরা যেভাবেই হোক চিঠিটিতে চাবি দেবে?
গেরি

@ জেরি - এটি একটি নিখুঁত মানের পরিবর্তে ব্রাউজারের নির্দিষ্ট আচরণ এবং এটি ব্যবহারযোগ্য করে তোলার জন্য এটি ব্যবহারকারীর জ্ঞানের উপরও নির্ভর করে।
জন হপকিন্স

আমার ব্যাংক একই কারণে কীবোর্ডের একটি পপআপ অ্যাপলেট ব্যবহার করেছে। তবে এটি ব্যবহার করা খুব কঠিন ছিল এবং অ্যাক্সেসযোগ্য হওয়ার জন্য অনেক সমালোচনা পেয়েছিলেন (স্ক্রিন পাঠকদের জন্য বিকল্প নয়, বিকল্প ইনপুট ইত্যাদি)
জাকিউ

1
@ জোন - আমি প্রযুক্তিগত লোক বলেছি, এবং আমি এমন কোনও উইন্ডোজ ব্রাউজার সম্পর্কে জানি না যা কমপক্ষে প্রথম চরিত্রের মিলটি বাস্তবায়িত করে না কারণ এটি আদর্শ উইন্ডোজ আচরণ - ম্যাক এবং * নিক্সের পক্ষে কথা বলতে পারে না
জেরি

1
@ গেরি আমার অ্যান্ড্রয়েড ফোনের ব্রাউজারটি এটির অনুমতি দেয় না। আমি প্রচুর মোবাইল ডিভাইসের ক্ষেত্রে এটি একইরকম আশা করি।
রাউন্ড টাওয়ার

2

ট্যাবের মতো বিশেষ অক্ষরগুলি অস্বীকার করা বৈধ হবে। আপনি লগইন করতে পারেন বা পাঠ্য মোডে একটি ট্যাব চর দিয়ে আপনার পাসওয়ার্ড পরিবর্তন করতে পারেন তবে আপনি এটি কোনও জিইউআই বা ওয়েব পরিবেশে ব্যবহার করতে পারবেন না। একটি ব্যাকস্ল্যাশ চর কিছু ক্রস প্ল্যাটফর্ম সংক্রান্ত সমস্যাও উপস্থাপন করবে।

বিটিডাব্লু দীর্ঘ পাসওয়ার্ডগুলি পাসওয়ার্ড নয় - এগুলি পাসফ্রেজ। আপনার গড় ব্যবহারকারী 2Z8d!% G # x মনে করতে পারে না তবে তারা 'আমার পোষা প্রাণীর নাম কুকুরটিকে ফিদো' মনে করতে পারে। লম্বা পাঠ্যটি ব্রুট ফোর্সের মাধ্যমে ক্র্যাক করা আরও শক্ত এবং স্ক্রিনের সাথে সংযুক্ত কোনও নোটে লেখার সম্ভাবনা খুব কম।


এছাড়াও xkcd.com/936
সের্গুট

0

লোকেরা টাইপ করলে তারা ভুল করে, "টাইপস" বলে। সাধারণত লোকেরা তাদের ভুল দেখে তাদের সংশোধন করে। পাসওয়ার্ড এন্ট্রি করার জন্য সাধারণত আপনি কী টাইপ করেছেন তা দেখতে পাচ্ছেন না এবং তাই আপনার টাইপগুলি সংশোধন করতে পারবেন না। আপনি এটি উপলব্ধি না করেই ভুল করেন, আপনার পাসওয়ার্ড জমা দিন এবং এটি "পাসওয়ার্ড অবৈধ" হিসাবে ফিরে আসে। তারপরে আপনি আবার চেষ্টা করুন। তারপরে আপনি আবার চেষ্টা করুন।

আপনি এটিকে "3 টি ছোট ছোট টাইপোগুলি হিসাবে ভাবতে পারেন এবং তারপরে আপনি কোনও বর্বর বাহিনীর আক্রমণ থেকে পৃথক হয়ে উঠতে পারেন"। কীভাবে সিস্টেমগুলি হিংস্র বাহিনীর আক্রমণ থেকে রক্ষা করতে পারে? একটি সুস্পষ্ট " অনেক প্রচেষ্টা, চলে যাও, আপনি সঠিকভাবে " প্রতিক্রিয়া পেলেও লগ ইন করতে সক্ষম হবেন না ? পাসওয়ার্ড এন্ট্রিতে তাত্পর্যপূর্ণভাবে বিলম্ব বাড়িয়ে তুলতে ব্রাউজারের সময়-আউট আউট হয়ে যায় যখন দেরিটি দীর্ঘ হয়, আবার লগ ইন করার চেষ্টা করা অসম্ভব করে তোলে? পন্থাগুলি পরিবর্তিত হয়, তবে একটি নকশা করা সিস্টেমে সর্বদা ফলাফল হয়।

আপনি এটিকে "3 টি ছোট ছোট টাইপোগুলি হিসাবে ভাবতে পারেন এবং তারপরে আপনি কোনও ধরণের পরিষেবার অস্বীকৃতি পান"।

পাসওয়ার্ডের দৈর্ঘ্য টাইপসের ঝুঁকি বাড়ায় (এবং তাই কোনও অনুমোদিত ব্যক্তির অ্যাক্সেস অস্বীকার করার ঝুঁকি) বৃদ্ধি পায়। প্রায় ২০ টি অক্ষরের চেয়ে বেশি যে কোনও কিছু বারবার ভুল টাইপ হতে চলেছে (যদি না ব্যবহারকারী স্মার্ট / অলস এবং কোথাও তাদের পাসওয়ার্ড সংরক্ষণ করে থাকে তবে তারা টাইপসের বিষয়ে চিন্তা না করে "কপি এবং পেস্ট" করতে পারে, যেমন তাদের ডেস্কটপে একটি ভাল সরল পাঠ্য ফাইল যেমন " পাসওয়ার্ড " বলে .txt ")।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.