Come si fa a rendere la password facilmente dimenticabile?

5

Esiste qualche ricerca ficologica che sembra rilevante per rendere le password facilmente dimenticabili in circostanze avverse? Le circostanze potrebbero includere quando sono sotto costrizione, dopo una certa durata di non utilizzo, cioè la prigionia, o volontariamente provando silenziosamente variazioni casuali sbagliate sul suo tema.

Ad esempio potresti ricordare una serie di parole inglesi usando il metodo dei loci , ma in seguito interromperai il dispositivo nemonico stesso riorganizzando ripetutamente gli oggetti e la storia.

    
posta Jeff Burdges 02.12.2011 - 18:32
fonte

2 risposte

7

Tendiamo a ricordare le password automaticamente e (penso per molte persone) usando la memoria uditiva, il che li rende inclini a screditarli sotto costrizione. Sono state effettuate ricerche su altre forme di password, come l'ampia classe di password grafiche, per le quali un articolo classico è The Design and Analysis of Graphical Passwords di Jermyn, Mayer, Monrose, Reiter e Rubin a Usenix 1999.

Il sondaggio di Suo, Zhu e Owen del 2005 copre alcuni sviluppi nelle password grafiche. Il loro sondaggio tende a dimostrare che uno schema di password grafico con entropia sufficiente richiederebbe una grande quantità di piccoli passi, e con la maggior parte delle tecniche presentate ogni fase è soggetta ad essere rivelata sotto coercizione.

Una ben nota implementazione di password grafiche è lo schema di connessione-punto-punto utilizzato sui telefoni Android. Questa particolare implementazione non ha molta entropia e non è buona contro gli attacchi hardware (come l'osservazione delle macchie) comunque.

Mi viene anche ricordato un vecchio messaggio (2000) sulla mailing list di Caml su Rubberhose , un filesystem in anticipo con encryption encryption , in cui Julian Assange (ora meglio conosciuto per altri lavori) spiega come il suo gruppo abbia pensato di utilizzare altri metodi per l'inserimento di chiavi come i gesti ( labirinto che cammina) e problemi di similitudine. Non ho trovato alcuna pubblicazione successiva che elabora queste riflessioni.

Uno studio recente del 2009 di Chong and Marsden mostra che le password basate sui gesti, almeno con il vincolo di registrarli su un telefono cellulare, sono meno facili da memorizzare rispetto ai PIN. Non so come farebbero sotto il diverso punto di vista che le password potrebbero essere più difficili da memorizzare se questo rende più facile dimenticare o evitare di rivelare.

    
risposta data 02.12.2011 - 19:56
fonte
3

Dato che mi sono state fornite molte password per i sistemi come parte del mio lavoro giornaliero ma ho una memoria troppo buona per stringhe di numeri o lettere mi sono allenato a dimenticarle creando mentalmente 10, 20 o più password ogni volta che ne viene mostrata una vera e anche se scrivessi quello vero, avrei messo tanto impegno nel ricordare gli altri.

Funziona piuttosto bene per le password di 6 o più caratteri, ma non per cose brevi come i PIN a 4 cifre.

    
risposta data 02.12.2011 - 19:55
fonte

Leggi altre domande sui tag