首页  韩国资源  酷站加油  我的展厅  设计名站  古典元素  推荐下载  设计欣赏  每周专访  招募精英  人才专区  网页教程  平面设计  编程开发  设计竞赛
当前位置:首页 > 网页教程 > 其它教程 > 正文
Google
密码强度检测机制
来源:蓝色理想 作者:一叶千鸟 2007年03月28日 09:34 网友评论:0条 点击:

一叶千鸟的blog:http://www.rexsong.com/blog/

密码强度提示是最近流行的一个功能,但是99%的案例都忽略了检测机制

基本上都是把字符分成四类:数字、小写英文、大写英文、符号,然后按照组合复杂度来直接判断强弱程度:

  • 单一,是弱密码。
  • 两两组合,是中密码。
  • 超过两种组合,是强密码。

事实上是这样么?这只是在最理想情况下,应付穷举的机械方案,根本没有对应用户的心理模型(就是以用户为中心),可以说毫无用处,Live注册表单就是此类案例的典型,居然说“#%^&**(”是弱密码,你记住试试!

按此在新窗口浏览图片

那么用户是如何选择密码的,先看看Google注册表单的解决方案,进行几个测试:

“888888”,弱
“12345678”,弱
“design”,一般
“vision”,一般
“12345567”,很好
“26380445”,极佳
“szzhong”,极佳
“#%^&**(”,极佳
“wau657”,极佳

按此在新窗口浏览图片

大概能看出是按使用习惯进行判断,比如:常用的数字组合、普通英文单词,差不多就是Google机制里的“弱”和“一般”两个等级。根据暴力破解的密码词典制作知识,按照正常逻辑反推很容易得出结论,但肯定不是随意组合这么粗糙。

如果想更完善,可以参考Google代码,除了“太短”,If the password server is down 的情况都考虑有,官方说明这是新开发的功能,我觉得很不错。

这个案例同时证明,改善用户体验不仅仅是要做出样子,而且要做彻底,否则就是误导和干扰。

上一篇:像素画入门教程之一   下一篇:Firefox与IE下UL预设标记的异同
收藏此页】【打印】【关闭
 相关文章  我要点评
·《设计密码》第一章
·修改SQL Server 2005 sa用户密码的方法
·采用“独占”的方式给数据库设置密码
·修改MySQL中遗失的"ROOT"用户密码
·在MySQL数据库中如何为用户设置密码
·很多人患有密码综合征
·linux apache目录添加密码
·腾讯QQ找回密码从30秒延长至3天

免责声明:本站刊载此文不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。对本文有任何异议,请联络:68design#163.com
转载要求:作者及来源信息必需保留。转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印。



关于我们 | 在线反馈 | 广告报价 | 友情链接 | 联系我们 | 免责声明 | 在线投稿 | 网站地图
Copyright © 2003-2007 68design.net, All Rights Reserve 【找网页设计师,当然上网页设计师联盟】