중요한 계정의 비밀번호를 설정할 때 영문과 숫자 및 특수문자를 조합하여 길게 만드는 것이 보안에 좋은이유가 뭔가요?? 어렵다고 해킹 안당하고 쉽다고 해킹 쉬운게 아니잖아요

중요한 계정의 비밀번호를 설정할 때 영문과 숫자 및 특수문자를 조합하여 길게 만드는 것이 보안에 좋은이유가 뭔가요?? 어렵다고 해킹 안당하고 쉽다고 해킹 쉬운게 아니잖아요

3개의 답변이 있어요!

  • 안녕하세요. 박재화 전문가입니다.

    말씀하신 내용이 맞습니다. 비밀번호가 사람이 보기 어렵다고 무조건 안전한 것은 아닙니다. 핵심적인 것은 공격자가 시도해야 할 후보의 수를 크게 늘려 놓는 것입니다.

    해커가 비밀번호를 직접 하나씩 생각해서 입력하는 시스템이 아니고 프로그램으로 사전 단어라던지 유출된 비밀번홀를 여러 조합으로 빠르게 대입하는 공격들이 있습니다. 비밀번호가 길어질수록 가능한 조합의 수가 급격하게 증가될 수 있고, 무차별 대입 공격으로는 찾아내기가 훨씬 어려워지게 됩니다.

    아무리 강한 비밀번호라고 해도 여러 사이트에서 재사용하게 되면 한 곳에서 유출됐을 경우 다른 계정까지 공격을 받을 수 있습니다. 그래서 계정마다 다르게 쓰고 다중 인증을 걸어놓는 것이 안전합니다.

    결국에는 비밀번호 보안은 복잡하게 만드는 것 자체보다 길고, 예측하기 어렵고, 계정마다 다르게 만드는 것이 중요하다고 생각합니다.

  • 안녕하세요. 김재훈 전문가입니다.

    비밀번호가 길수록 가능한 주합의 수가 기하급수적으로 늘어나기 때문에 무작위로 하나씩 대입하는 공격에 훨씬 강해집니다 영문 숫자 특수문자를 섞으면 사용할 수 있는 문자 종류도 늘어나 같은 길이라도 추측하기 어려워 집니다 단순히 복잡해 보인다고 안전한 것은 아니며 흔한패턴은 쉽게 추측될 수 있습니다 그래서 충분히 길고 예측하기어렵고 다른 계정과 재사용하지 않는 비밀번호가 가장 중요합니다

  • 안녕하세요. 박형진 전문가입니다.

    해커들이 해킹을 할때 프로그램으로 막대한 데이터로 대입을 통해 비밀번호를 알아냅니다.

    즉 수많은 수를 넣어가면서 나올때까지 알아내는 것이지요.

    대문자, 영문자, 특수문자 까지 경우의 수가 늘어나게 되면 이 비밀번호 경우의 수는 기하급수적으로 늘어나

    확률적으로 보안성이 커지는 것이지요.

    참고 부탁드려요~