首先,我正在考虑对 Gmail 或 Dropbox 等标准互联网服务进行密码保护。他们经常强迫用户选择一个“强”密码,即许多字符,包括大写字母和数字,所以Password1可能会起作用。
但是银行卡一般都有4位数的密码,其安全性是基于尝试次数的限制,一般限制在10次以内。多次尝试后,你必须去银行解锁你的卡。
为什么互联网服务不走同样的路?例如,在输入 10 个错误密码后,您的帐户将被封锁一天,再过 10 个 - 一个星期,依此类推。如果您是它的所有者,那么您可能不会输入错误的密码 10 次。我想象的问题在于其他人可能能够阻止您的帐户。但可能IP地址检查会做。
这种锁定技术难道不比强迫用户选择一个看起来很强大或很难记住并且可能写在计算机背面的密码更好吗?或者至少允许用户自己选择保护方法?