“Password វែង” និង​ “Password ខ្លី​តែ​ស្មុគ​ស្មាញ” មួយ​ណា​មាន​សុវត្ថិ​ភាព​ជាង​?

អ្នក​ប្រើ​ប្រាស់​ឧបករណ៍​បច្ចេក​វិទ្យា​ភាគ​ច្រើន​យល់​ថា ការ​ដាក់​ពាក្យ​សម្ងាត់​(Password) កាន់​តែ​ស្មុគ​ស្មាញ កាន់​តែ​មាន​សុវត្ថិ​ភាព ប៉ុន្តែ​ FBI វិញ បែរ​ជា​ឱ្យ​តម្លៃ​ខ្ពស់​ទៅ​លើ​ពាក្យ​សម្ងាត់​​វែងដោយ​មាន​អក្សរ​ច្រើន​​​ ជា​ជាង​ពាក្យ​សម្ងាត់​ដែល​មាន​ភាព​ស្មុគ​​ស្មាញខ្លាំង តែ​មាន​អក្សរ​តិច​។​

“ជំនួស​ឱ្យ​ការ​ប្រើប្រាស់​ពាក្យ​សម្ងាត់​ខ្លី ស្មុគ​ស្មាញ ពិបាក​ចាំ ចូរ​ងាក​ទៅ​ប្រើ​ពាក្យ​សម្ងាត់​វែង​។ ប្រការ​នេះ ទាក់​ទិន​នឹង​ការ​បូក​បញ្ចូល​គ្នា​រវាង​ពាក្យ​និង​ពាក្យ​ឱ្យ​ទៅ​ជា​ឃ្លា​​មួយ​ ដែល​មាន​អក្សរ​យ៉ាង​តិច​15តួ។ ពាក្យ​សម្ងាត់​កាន់​តែ​វែង​ កាន់​តែ​ពិបាក​កាច់​​ ឬ​ហែក(Hack)ដោយ​ចោរ​អ៊ីនធើណិត ប៉ុន្តែ វា​នៅ​តែ​ងាយស្រួល​ក្នុង​ការ​ចង​​ចាំសម្រាប់​អ្នកប្រើ​ប្រាស់​​​”។

ក្នុង​រយៈ​ពេល​1ទសវត្សរ៍​កន្លង​ទៅ​ នៅ​ក្នុង​សង្គម​បច្ចេក​វិទ្យា​ មាន​ការ​មិន​យល់​ស្រប​គ្នា​ចំពោះ​សំណួរ​ដែល​ថា “តើ​ពាក្យ​សម្ងាត់​កាន់​តែ​វែង​ នឹង​កាន់​តែ​មាន​សុវត្ថិ​ភាព​​ជាង​ពាក្យ​សម្ងាត់​ខ្លី​តែ​មាន​អក្សរ​តូច​ផង ​ធំ​ផង និង​សញ្ញា​ពិសេស​ៗផងដែរ​ ឬ​យ៉ាង​ណា?”។

មក​ដល់​បច្ចុប្បន្ន ទីភ្នាក់​ងារ​ស៊ើប​ការណ៍​​អាមេរិកាំង (FBI) បាន​គាំទ្រចំពោះ​​យោបល់​ដំបូង​ ដែល​ថា​ “ពាក្យ​សម្ងាត់​កាន់​តែ​វែង​ កាន់​តែ​មាន​សុវត្ថិ​ភាព​។ ​អ្នក​ជំនាញ​មក​ពី​ FBI ឱ្យ​ដឹង​ថា នៅ​ពេល​ពាក្យ​សម្ងាត់​កាន់តែ​វែង ប្រព័ន្ធ​បំបែក​លេខ​សម្ងាត់​​របស់​ចោរ​អ៊ីនធើណិត នឹង​ត្រូវ​ប្រើ​ពេលកាន់​តែ​យូរ​ និង​ចំណាយ​ធន​ធាន​កាន់​តែ​ច្រើន​​ដើម្បី​គណនា​រក​ពាក្យ​សម្ងាត់​នោះ។ ចំណែក​ពាក្យ​សម្ងាត់​កាន់​តែ​ខ្លី ទោះ​ជា​មាន​​ផ្ទុក​អក្សរ​ផង លេខ​ផង​ ដែល​នាំ​ឱ្យ​ពិបាក​ក្នុង​ការ​ចង​ចាំ តែ​វា​មាន​​ភាព​ងាយ​​ស្រួល​ក្នុង​ការ​គណនា​​។​

ការ​សិក្សា​ស្រាវ​ជ្រាវ​មួយដែល​បាន​ចុះ​ផ្សាយ​នៅ​លើ​​ទំព័រ arXiv កាល​ពី​ឆ្នាំ​2015 ក៏​ធ្លាប់​បាន​គាំទ្រ​ការ​យល់​ឃើញ​ខាង​លើ​​របស់​ FBI។ របាយ​ការណ៍​បាន​បក​ស្រាយ​ថា “ការ​បង្កើន​ប្រវែង​ ឬ​ចំនួន​នៃ​ពាក្យ​សម្ងាត់​​ គឺ​មាន​ប្រសិទ្ធ​ភាព​ក្នុង​ការ​បន្ថែម​កម្រិត​នៃ​ភាព​ស្មុគ​ស្មាន​សម្រាប់ Password​”។

ក៏ប៉ុន្តែ ទីភ្នាក់​ងារ​ FBI ក៏​យល់​ថា មិន​គួរ​ដាក់​ពាក្យ​សម្ងាត់​សាមញ្ញ​ពេក​នោះ​ដែរ​។ អ្នក​ប្រើ​ប្រាស់អ៊ីនធើណិត អាច​ងាក​មក​ប្រើ​ពាក្យ​សម្ងាត់​មួយ​ប្រភេទ​ដែល​គេ​ហៅ​ថា XKCD។ ពាក្យ​សម្ងាត់ XKCD នេះ សំដៅទៅ​​លើឃ្លាទាំងមូលដែលមានមួយពាក្យ ឬច្រើនពាក្យ​ តែ​វា​គ្មានអត្ថន័យ​ច្បាស់​លាស់ ហើយ​នៅតែងាយស្រួលក្នុង​ការ​ចងចាំ។

កាល​ពី​ខែ​វិច្ឆិកា​ ឆ្នាំ2019 វិទ្យា​ស្ថាន​ស្ដង់ដា​ និង​បច្ចេក​វិទ្យា​ជាតិ​​របស់​អាមេរិក NIST (National Institute of Standards and Technology) បាន​ណែនាំ​ឱ្យ​អ្នក​លេង​អ៊ីនធើណិត​ ប្រើ​ប្រាស់​កន្សោម​​ពាក្យ​សម្ងាត់ ជំនួស​ឱ្យពាក្យ​សម្ងាត់​ដែល​មាន​តែ​1 ឬ2ពាក្យ​៕

ប្រភព៖ សារ​ព័ត៌មានបរទេស

Advertisement