为什么不允许 Q 或 Z 出现在密码中?

信息安全 密码 密码策略
2021-08-07 22:22:32

Jetblue 的密码要求规定,除其他严格要求外:

不能包含 Q 或 Z

我无法理解这样做的逻辑原因,除非有人说,键盘左侧断裂非常常见,但是你也不允许'A':)

这种安全要求的原因是什么?

4个回答

这是键盘没有字母 Q 和 Z 时的遗留物安全方面,没有理由。这只是因为旧系统。

澄清:

您过去可以通过电话输入密码。有些手机没有字母 Q 或 Z,如下图所示。

在此处输入图像描述
图片提供:flickr.com 上的 Bill Bradford

因此,不允许使用包含这些字符的密码。无论出于何种原因,他们都没有改变这个要求:遗留系统、糟糕的文档,或者他们根本不在乎。

在旧手机上,没有字母“Q”或“Z”:7 是“PRS”,9 是“WXY”。所以如果你想让用户使用手机上的按钮输入密码,“Q”和“Z”就出现了问题。禁止它们是一个简单的(如果有点粗略的话)解决方案。

Jetblue 现在通过 CNN直接确认

在 1960 年代后期,美国航空公司和 IBM 开发了 SABRE,以方便通过电话实时进行大规模的旅行预订。然而,旋转式和按键式电话当时没有 Q 或 Z。

数字 1 属于长途电话,0 代表接线员。剩下的八个数字覆盖了整个字母表。贝尔电话公司为每个号码分配了三个字母,省略了我们最少使用的两个字母:“Q”和“Z”。这就是航空公司如何依赖基于电话的预订系统的原因,该系统具有有限的字母表。

Sabre 仍然存在,并与包括 JetBlue 在内的大多数航空公司合作。捷蓝航空告诉 CNN,“无 Q 或 Z”规则仍然适用于访问 Sabre 的捷蓝航空员工。如公司密码常见问题解答中所述,JetBlue 将限制传递给 TrueBlue 会员的密码。

该规则被悄悄删除,不再有效。您目前可以创建几乎任何您想要的密码,只要它在 8 到 20 个字符之间。捷蓝航空告诉美国有线电视新闻网,它现在正在更新其常见问题页面,但该公司不会就他们何时更改规则发表评论。

现在允许使用 Qs 和 Zs。这不是 Sabre 的遗留系统保留,而是针对零售客户的。

正如其他人所评论的那样,这是电话拨号盘和 TouchTone(tm) 垫最初没有 Q 或 Z 的遗留物,并且当它们被不同国家的不同制造商添加时没有一致的位置,以及一些需要该选项的系统在计算机键盘上设置密码,但稍后也可以从电话键盘登录。

我在 1990 年左右参加的贝尔实验室的一次用户界面设计会议上举行了一次关于“在 TouchTone(tm) 板上将 Q 和 Z 放在哪里”问题的会议。演讲者将其称为“不会死的问题”。

出席人数相当多,因为时间很方便,每个人都可以直观地理解和欣赏这个问题。问题和解决方案简单而随意,您选择的任何一个都有问题,或者有时会有更多问题。