欢迎来到天天文库
浏览记录
ID:5368373
大小:384.07 KB
页数:6页
时间:2017-12-08
《国内网络用户密码分析》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、第29卷第6期上海电力学院学报Vo1.29.NO.62013年12月JournalofShanghaiUniversityofElectricPowerDec.2O13DOI:10.3969/j.issn.1006—4729.2013.06.016国内网络用户密码分析魏为民,陈为召,李红娇(上海电力学院计算机科学与技术学院,上海200090)摘要:以CSDN和RenRen网站泄露的明文密码为例,分析了国内网络用户设置密码的最常用密码、密码长度分布、密码类型分布,以及使用Email地址、手机号码、日期相关、英文单词等作为密码的情况.针对普通网民提出了一些设置密码的基本原
2、则,以及一种设置高强度密码的通用方法.并就网络安全防范提出了一些建议.关键词:网络用户;密码;密码泄露;密码强度分析中图分类号:TP393.08;TN929.5文献标志码:A文章编号:1006-4729(2013)06—0584—06AnalyzingNetworkPasswordHabitsWEIWeimin,CHENWeizhao,LIHongjiao(SchoolofComputerScienceandTechnology,ShanghaiUniversityofElectricPower,Shanghai200090,China)Abstract:Thepla
3、intextpasswordwhichleaksfromthelargestChineseITcommunityCSDNandRenRenwebsitearetakenasexamplestoanalyzethemostcommonlyusedpassword,distributionofpasswordlength,distributionofpasswordtype,andthesituationofchoosinge-mailaddress,phonenumber,dateorEnglishwordsaspasswordinChinanetworkusers.T
4、hes~engthofthepassworddependsonthelengthandcomplexity.Thedesiredpasswordshouldbelongerandcontainslowercaseletters,uppercaseletters,symbolsandnumbers.SomebasicprinciplesinchoosingapasswordforordinaryIntemetusersaswellasasetofcommonmethodsofhigh—strengthpasswordarerecommended.Finally,some
5、suggestionsonthenetworksecurityaregiven.Keywords:networkuser;password;passwordleak;passwordchecker2011年12月21日,国内最大的中文IT社区ComputernetworkEmergencyResponsetechnicalCSDN(www.csdn.net,以下简称CSDN)的用户Team,CNCERT)通过公开渠道获得疑似泄露数数据,包括600多万个注册邮箱账号及明文密码据库26个,涉及账号、密码2.78亿条._1众多网被黑客曝光.随后短短几天内,天涯社区、多玩网、
6、站的用户密码流传于网络,从而引发了网民对个人人网(www.renren.com,以下简称RenRen)、百人账号、密码等互联网信息被盗取的普遍担忧.合网、塞班论坛、当当网等多家知名网站的部分用过去的两年里,在金融、网络游戏、社交网站户密码被网络公开.截止到2011年12月29Et,以及基础通信领域发生了多起惊险的重要信息泄国家计算机网络应急技术处理协调中心(National露事件.现代生活中,几乎每天都会发生成百上千收稿日期:2013—09—27通讯作者简介:魏为民(1970一),男,博士,副教授,湖北蒲圻人.主要研究方向为数字取证,图像处理,信息隐藏,数据挖掘.E—
7、mail:wwm@shiep.edu.cn.基金项目:上海市自然科学基金(1lZR1414300);上海市教育委员会科研创新项目(1lYZ194,12YZl46)魏为民,等:国内网络用户密码分析585的安全泄漏事件.本文以CSDN和RenRen泄露这是一个非常惊人的数字,如此数量的用户均使的明文密码为例,通过分析这两个网站的用户密用这么简单的密码,后果非常严重.码现状,提出了相应的高强度密码设置方法,能切表1常用密码前l0名实有效地提高网络用户的密码安全度.1CSDN和RenRen网络泄密口令分析CSDN的样本共有3列数据,分别为用户名、密码和邮箱,
此文档下载收益归作者所有