Passwords and authentication · Mật khẩu và xác thực
Proving who you are
- Authentication means proving you are who you claim to be. There are three classic ways:
- Something you know (a password), something you have (a phone), something you are (a fingerprint).
Chứng minh danh tính của bạn
- Xác thực có nghĩa là chứng minh bạn chính là người mà bạn tự nhận mình là. Có ba cách cổ điển:
- Something you know (mật khẩu), something you have (điện thoại), something you are (v vân tay).
Stronger logins
- Biometrics — fingerprints or face scans; hard to steal, but not perfect.
- Two-step verification (2FA) — a password plus a one-time code sent to your phone.
- Even if an attacker steals your password, 2FA stops them logging in.
Đăng nhập an toàn hơn
- Sinh trắc học — vân tay hoặc quét khuôn mặt; khó bị đánh cắp nhưng không hoàn hảo.
- Xác thực hai bước (2FA) — mật khẩu cùng với mã một lần được gửi đến điện thoại của bạn.
- Ngay cả khi kẻ tấn công đánh cắp mật khẩu của bạn, 2FA vẫn ngăn họ đăng nhập.
What makes a password strong?
- Length beats everything. Each extra character multiplies the guesses an attacker needs.
- A mix of letters, digits, and symbols helps — but a long passphrase like
correct horse battery stapleis both strong and memorable.
Yếu tố nào tạo nên mật khẩu mạnh?
- Độ dài thắng everything. Mỗi ký tự bổ sung làm tăng số lần giả thuyết mà kẻ tấn công cần thử.
- Sự kết hợp giữa chữ cái, chữ số và ký hiệu giúp ích — nhưng một passphrase dài như
correct horse battery staplevừa mạnh vừa dễ nhớ.
Build a checker
- Below, write a tiny rule: a password is "strong" only if it is long enough and has a digit.
- Real checkers also reject common passwords like
123456andpassword.
Covers: IGCSE 5.3 (authentication), A-Level 6.1, AP CSP Big Idea 5.
Xây dựng trình kiểm tra
- Ở dưới đây, hãy viết một quy tắc nhỏ: mật khẩu chỉ được coi là "mạnh" nếu nó đủ dài và có chứa chữ số.
- Các bộ lọc mật khẩu thực tế cũng từ chối các mật khẩu phổ biến như
123456vàpassword.
Phạm vi: IGCSE 5.3 (xác thực), A-Level 6.1, AP CSP Big Idea 5.
Common mistakes
- Long and unique beats short, complex, but reused.
- Two-factor authentication adds a second, different check.
Lỗi thường gặp
- Dài và duy nhất tốt hơn ngắn, phức tạp nhưng bị lặp lại.
- Xác thực hai yếu tố bổ sung một lần kiểm tra thứ hai khác biệt.
Write a simple strength checker. A password is strong if it is at least 8 characters AND contains a digit; otherwise weak. Print the right word for the given password. · Viết một bộ kiểm tra độ mạnh đơn giản. Một mật khẩu được coi là strong nếu nó có ít nhất 8 ký tự VÀ chứa một chữ số; ngược lại là weak. In từ đúng cho mật khẩu đã cho.
Click Run to see the output here. · Nhấn Chạy để xem kết quả ở đây.
Real checkers also reject common passwords. Improve the rule: if the password is in the common list it is weak no matter what; otherwise apply the old rule (length ≥ 8 AND a digit). Print the verdict. · Các bộ kiểm tra thực tế còn từ chối mật khẩu phổ biến. Cải tiến quy tắc: nếu mật khẩu nằm trong danh sách common thì nó là weak dù có gì đi nữa; ngược lại áp dụng quy tắc cũ (chiều dài ≥ 8 VÀ có chữ số). In quyết định cuối cùng.
Click Run to see the output here. · Nhấn Chạy để xem kết quả ở đây.