是否有任何与在不利情况下容易忘记密码相关的生理学研究?情况可能包括在胁迫下,在一段时间未使用后,即监禁,或故意默默地排练其主题的随机错误变化。
例如,您可能会使用loci 方法记住一系列英语单词,但后来通过反复重新排列对象和故事来破坏助记符装置本身。
是否有任何与在不利情况下容易忘记密码相关的生理学研究?情况可能包括在胁迫下,在一段时间未使用后,即监禁,或故意默默地排练其主题的随机错误变化。
例如,您可能会使用loci 方法记住一系列英语单词,但后来通过反复重新排列对象和故事来破坏助记符装置本身。
我们倾向于自动记住密码,并且(我认为对很多人来说)使用听觉记忆,这使得他们容易在胁迫下脱口而出。已经对其他形式的密码进行了研究,例如广泛的图形密码类别,其中一篇经典文章是Jermyn、Mayer、Monrose、Reiter 和 Rubin 在 Usenix 1999 上的 The Design and Analysis of Graphical Passwords。
Suo、Zhu 和 Owen 2005 年的调查涵盖了图形密码的一些发展。他们的调查倾向于表明,具有足够熵的图形密码方案将需要大量的小步骤,并且在大多数技术中,每个步骤都容易在强制下被泄露。
众所周知的图形密码实现是 Android 手机上使用的连接点方案。这种特定的实现没有太多的熵,并且无论如何都不能很好地抵抗硬件攻击(例如涂抹观察)。
我还想起了 Caml 邮件列表中关于Rubberhose的旧(2000 年)消息,这是一个具有可拒绝加密的早期文件系统,其中 Julian Assange(现在以其他作品而闻名)解释了他的团队如何考虑使用其他方法诸如手势(迷宫行走)和明喻问题之类的键控。我没有发现任何后来的出版物详细阐述了这些想法。
Chong 和 Marsden 2009 年最近的一项研究表明,基于手势的密码,至少在手机上记录它们的限制下,比 PIN 更难记住。我不知道他们会如何看待不同的观点,即如果密码更容易忘记或避免泄露,密码可能更难记住。
因为作为我日常工作的一部分,我为系统提供了许多密码,但我对数字或字母字符串的记忆力太强了,我训练自己忘记它们,只要显示一个真实的密码,我就会在心里创建 10、20 个或更多密码,尽管我会输入真实的我会付出尽可能多的努力来记住其他人。
它适用于 6 个或更多字符的密码,但不适用于 4 位数 PIN 之类的短密码。