Lorrie Faith Cranor: What’s wrong with your pa$$w0rd?
Điều gì chưa ổn trong pa$$w0rd của bạn?
At Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online. Full bio
Double-click the English transcript below to play the video.
professor here at Carnegie Mellon,
và khoa học máy tính tại Carnegie Mello,
usable privacy and security,
bảo mật và quyền riêng tư hữu dụng,
nghe nhiều nhất.
Nhưng sau đó họ thay đổi mọi thứ,
độ dài ít nhất 8 ký tự ,
character more than three times,
một ký tự quá 3 lần,
và quyết định đến hỏi
của chúng tôi
of Standards and Technology
(NIST)
choose under particular rules.
theo những luật lệ nhất định.
are understandably reluctant
quản trị hệ thống lại miễn cưỡng
nhưng nhóm nghiên cứu của tôi
for good password data.
an toàn đúng là cần thiết đấy."
một vài bộ dữ liệu mật khẩu tốt
cán bộ giảng dạy và nhân viên,
"Đưa mật khẩu của anh/chị đây."
sinh viên,
chính sách mới
mọi người nói
loại mật khẩu mới này.
write their password down,
viết ra mật khẩu của họ,
more susceptible to attackers.
hãy viết mật khẩu của bạn ra,
sử dụng trong mật khẩu.
được độ mạnh
của chúng ta.
từ 470 người,
lý tưởng cho nghiên cứu,
một vài nguồn trữ tốt hơn.
một điều có thể làm được
Amazon Mechanical Turk,
Amazon Mechanical Turk,
mà bạn có thể đăng tải
1 xu, 10 đồng (cent), vài đô la,
tầm 50 đồng (cent)
và trả lời bản khảo sát khác.
và thu thập được 5.000 mật khẩu,
1 đống yêu cầu khác nhau
số, biểu tượng,
to have at least 16 characters.
5.000 password,
thông tin chi tiết.
chỉ có một số nhỏ
mà mọi người tạo ra.
không có thước đo chuẩn nào
thông tin về nó
their stolen password list.
trên danh sách trộm được.
theo trình tự,
có những loại này đó.
tổng hợp được này
chúng mạnh như thế nào,
dữ liệu khảo sát,
thật sự khó chịu
hơn hẳn,
just say long passwords.
thay vì chỉ tuyên bố khơi khơi như vậy.
của chúng tôi đang xem xét
khuyến khích mọi người
sử dụng một thước đo mật khẩu..
những thứ này trên internet
một nghiên cứu để tìm ra
màu sắc khác nhau,
một chú thỏ nhảy nhót.
và nói rằng
từng từ mật khẩu.
from a couple of years ago,
cách đây vài năm,
cụm mật khẩu
của phim hoạt hình này,
"correct horse battery staple"
bạn đã nhớ nó rồi.
làm một nghiên cứu
tôi đang làm nghiên cứu,
Mechanical Turk,
chọn ngẫu nhiên các từ
không tự nhiên lắm.
trong điều kiện khác nhau.
được các cụm như
Danh từ-động từ- tính từ-danh từ.
that's sort of sentence-like.
những cụm giống như câu văn vậy.
dường như khá hơn đôi chút,
những từ đó hơn.
pick random passwords,
chọn mật khẩu ngẫu nhiên,
nhưng như bạn thấy đó,
trong nghiên cứu này,
các 'từ mật khẩu' ngẫu nhiên này,
của 'cụm mật khẩu'.
approach work even better.
của phương cách này.
của con người.
cho các nghiên cứu của chúng tôi.
security office at Carnegie Mellon
bảo mật thông tin tại Carnegie Mellon
have everybody's real passwords.
password thực của mọi người.
các cán bộ giảng dạy và nhân viên,
trong phòng bảo mật,
school of computer science
the Carnegie Mellon passwords
của Carnegie Mellon
phương pháp nghiên cứu của chúng tôi
Carnegie Mellon.
thì tương ứng
các password thông dụng nhất.
a monkey in their password.
con khỉ trong mật khẩu của họ.
làm chúng tôi hạnh phúc,
những thứ tốt đẹp, hạnh phúc,
ABOUT THE SPEAKER
Lorrie Faith Cranor - Security researcherAt Carnegie Mellon University, Lorrie Faith Cranor studies online privacy, usable security, phishing, spam and other research around keeping us safe online.
Why you should listen
Lorrie Faith Cranor is an Associate Professor of Computer Science and of Engineering and Public Policy at Carnegie Mellon University, where she is director of the CyLab Usable Privacy and Security Laboratory (CUPS) and co-director of the MSIT-Privacy Engineering masters program. She is also a co-founder of Wombat Security Technologies, Inc. She has authored over 100 research papers on online privacy, usable security, phishing, spam, electronic voting, anonymous publishing, and other topics.
Cranor plays a key role in building the usable privacy and security research community, having co-edited the seminal book Security and Usability and founded the Symposium On Usable Privacy and Security (SOUPS). She also chaired the Platform for Privacy Preferences Project (P3P) Specification Working Group at the W3C and authored the book Web Privacy with P3P. She has served on a number of boards, including the Electronic Frontier Foundation Board of Directors, and on the editorial boards of several journals. In 2003 she was named one of the top 100 innovators 35 or younger by Technology Review.
Lorrie Faith Cranor | Speaker | TED.com