GUID是好密码吗?

BCS*_*BCS 20 security guid

优点:

  1. 我无论如何都记不起"好"的密码所以记住它们不是问题.
  2. 它们看起来不像密码
  3. 它们几乎无法猜测(128位熵)
  4. 容易生成(卸载"好的PRNG"问题)

缺点:

  1. ???

特别是; 对于某些设置上的数据库登录计算机输入的密码怎么办?

Joh*_*nFx 25

一个主要的缺点是你不一定有原始问题中所述的"128位熵".

许多GUID算法以可预测的模式嵌入信息,例如计算机的MAC地址,日期/时间或递增序列.WinAPI GUID的密码分析表明,初始状态可以预测UuidCreate函数返回的下一个250,000个GUID

例如,我有大约50%的机会猜测第三组数字的第一个位置的第一个数字,因为它将是1(对于V1 guids)或4(对于V4 guids)

资料来源:http://en.wikipedia.org/wiki/Globally_Unique_Identifier

  • 好点子.现在,只要他们能在6个月前从我的电脑上获得初始状态.:) (3认同)
  • 很好的一点.GUID被设计为独特的,并不是随机和安全的.有很多不同的方法来创建随机数据. (2认同)

Bra*_*vax 13

缺点:

  1. 你会把它们写在某个地方.
  2. 如果你需要告诉其他人,你可能会给他们发电子邮件,或者再写下来.
  3. 对于某些系统,它们可能太长.
  4. 它们实际上是不可能记住的,所以你可能会更频繁地改变它们.

因此,除非它们的系统密码很少变化,否则我怀疑它们是不错的密码.

  • 同意.取一个短语,引号或歌词的每个单词的第一个字母,然后使用它.例如"这是真实的生活,这只是幻想,陷入了山体滑坡"变得特别具体......容易为你记住,但有点难以破解.添加一个个人规则(capitilaze第二个字母,将第一个a更改为4个或将第一个e更改为3个等等)并且你有一个很棒的密码!iTtrlitjfci4l (3认同)
  • @The_Butcher废话,我忘了这个评论.我现在应该改变我的银行密码:( (2认同)

Miy*_*der 8

缺点:

记住一个32字节的字母数字字符串几乎是不可能的.

  • 我不记得我的密码.我让电子钱包或我的浏览器处理它们. (4认同)

Bay*_*del 5

如果您确实需要安全密码,请考虑使用密码.很容易记住长密码,很难用暴力.