【每日一记4】+第20天+FBI、NIST推荐的密码长啥样
  

平凡的小网工 10741人觉得有帮助

{{ttag.title}}
      今天来了解一下FBI、NIST推荐的密码长啥样?:加油:
      密码是我们最常使用的认证方式。手机、电脑、邮箱和个人账户,密码认证无处不在。但许多人都使用简单的密码,比如Password1、1234,因为这样的密码更加容易记忆。甚至有很多用户对多个账户使用相同的简单密码。
      十多年来,安全专家一直在讨论什么是为在线帐户选择密码的最佳方法。部分研究人员认为可以在密码中加入数字、大写字母和特殊字符的方式来增加密码的复杂性,也有研究人员认为增加密码长度可以使密码更安全。
       如果使用简单密码或密码符合某种模式,就很容易被攻击者破解。许多企业和网站对密码的要求包含大写字母、小写字母、数字、特殊字符。但最近NIST发布的800-63 密码指南中也认为密码的长度比密码复杂度更加重要。
       NIST 800-63密码指南的建议包括:
– 由人类设置的密码不少于8个字符;
– 由系统或服务设置的密码不少于6个字符;
– 密码长度至少支持64个字符;
– 应当支持所有的ASCII码字符(包括空格);
– 处理时不应当对密码进行更高;
– 在已有的密码词典中对选择的密码进行检查
– 在锁定前至少允许10次尝试
– 不应设置复杂度的要求
– 不应设置密码失效时间
– 不应设置密码提示
– 不使用基于知识的认证方式
– 不适用SMS作为双因子认证的方式

       美国联邦调查局(FBI)在每周的技术咨询专栏中称,更长的密码更安全。由于短的复杂口令不容易记忆,因此FBI给出的建议是使用更长的词组。其中包括将多个单词组合曾为一个不少于15个字母的长字符串。词组的长度使得其难以被破解,同时这样的密码也更加容易记忆。

      划重点了。 FBI认为即使依靠简单的单词且没有特殊字符,更长的密码也需要更长的破解时间并需要更多的计算资源。即使黑客从被黑客入侵的公司那里窃取了密文密码,也没有足够的计算能力和时间来破解这些密码。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

zjwshenxian 发表于 2020-2-27 07:49
  
感谢分享
一个无趣的人 发表于 2020-2-29 21:37
  
已关注楼主,分享的经验对我很有帮助!
发表新帖
热门标签
全部标签>
西北区每日一问
每日一问
技术盲盒
技术笔记
干货满满
GIF动图学习
产品连连看
标准化排查
通用技术
SDP百科
自助服务平台操作指引
技术咨询
技术圆桌
功能体验
社区新周刊
信服课堂视频
新版本体验
2023技术争霸赛专题
秒懂零信任
每周精选
畅聊IT
在线直播
安装部署配置
技术晨报
升级&主动服务
sangfor周刊
VPN 对接
专家问答
高手请过招
答题自测
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦

本版版主

461
247
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人