加入收藏 | 设为首页 | 会员中心 | 我要投稿 核心网 (https://www.hxwgxz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 建站 > 正文

目前最好的口令建议(注意:这不是NIST指南)

发布时间:2019-03-22 00:55:48 所属栏目:建站 来源:Yinzi
导读:口令短因此容易被破解,但长的话太复杂且容易重复使用?口令设置标准到底应该怎样才合适? 美国国家标准与技术研究院(National Institutes of Standards and Technology, NIST) 在其《数字身份指南》特刊800-63-3中发布的反向口令策略推荐引起了很多争议。尽

答案是越长越好,但是现实是对大多数企业网络来说,仅凭口令无法保护那些含有你财务或个人信息的网站。使用口令,但是不要用于那些你真正需要保护或者关心的内容上。至少在我们找到更好、更强大、更流畅的身份验证方法之前,使用MFA保护任何对你有真正有价值的东西。

什么时候更改你的口令?

NIST认为你只需要在你认为口令被泄露的时候更改口令,而不是定期更改口令,例如像以前的最佳做法,每45到90天进行一次更改。这个建议存在的问题是你很有可能不知道你的口令已经被泄露或者何时被泄露。

如果一直在使用一个口令管理器,可以实时检查用户创建和使用的每个口令,对付已知的口令泄露和发现口令泄露。

不要完全忽视NIST

NIST有关口令的策略,但是其身份指南是可靠的。他们鼓励管理员和用户从简单的登陆口令转向使用更强大的身份验证方法。他们不鼓励使用SMS信息作为强验证,而建议使用更复杂的方法。他们同时也为不同场景推荐了不同的身份验证的方法,这是很有意义。

【本文是51CTO专栏作者“李少鹏”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

【编辑推荐】

  1. 企业网络安全存在哪些主要问题
  2. 为什么我3岁的儿子有不良信用记录?儿童数据泄露问题暗潮汹涌
  3. CEO们需要了解的未来网络安全
  4. 2019年最近发现的网络安全事件
  5. 网络安全漫谈及实战摘要
【责任编辑:赵宁宁 TEL:(010)68476606】
点赞 0

(编辑:核心网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

热点阅读