怎么建立修改密码程序?密码修改最佳实践

怎么建立修改密码程序?密码修改最佳实践(1)

NIST 最近发表了四卷 SP800-63b 数字身份指南。除此之外,它还对密码提供三个重要的建议 -- Bruce Schneier

编译自: https://www.schneier.com/blog/archives/2017/10/changes_in_pass.html

作者: Bruce Schneier

译者: geekpi

NIST 最近发表了四卷 SP800-63b 数字身份指南[1]。除此之外,它还对密码提供三个重要的建议:

  1. 不要再纠结于复杂的密码规则。它们使密码难以记住。因为人为的复杂密码很难输入,因此增加了错误。它们也没有很大帮助[2]。最好让人们使用密码短语。

  2. 停止密码到期。这是我们以前使用计算机的一个老的想法[3]。如今不要让人改变密码,除非有泄密的迹象。

  3. 让人们使用密码管理器。这就是处理我们所有密码的方式。

这些密码规则不能让用户安全[4]。让系统安全才是最重要的。


作者简介:

自从 2004 年以来,我一直在博客上写关于安全的文章,以及从 1998 年以来我的每月订阅中也有。我写书、文章和学术论文。目前我是 IBM Resilient 的首席技术官,哈佛伯克曼中心的研究员,EFF 的董事会成员。


via: https://www.schneier.com/blog/archives/2017/10/changes_in_pass.html

作者:Bruce Schneier[5] 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

点击“了解更多”可访问文内链接

,

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com

    分享
    投诉
    首页