동일한 사용자 기반에 대해 여러 사이트가있는 경우 Shibboleth와 같은 단일 형식의 단일 사인온을 강력하게 제안해야합니다. 사용자가 여러 사이트에 대해 다른 비밀번호를 사용하면 모든 비밀번호를 기억하는 데 어려움이 있습니다. 하나 또는 두 개의 암호는 대부분의 사람들이 쉽게 기억하며, 세 개는 비밀 위치에 암호를 기록 할 수 있습니다. 사용자가 4 명 이상이면 게시물에 메모를 작성하여 책상이나 모니터에 적용 할 수 있습니다.
암호는 지나치게 복잡 할 필요는 없지만 첫 번째 또는 두 번째 시도를 방지하기에 충분히 복잡해야합니다. 시스템 / 사이트에 로그인 시도 횟수를 제한하는 일종의 보안 조치가있는 한 암호는 너무 복잡 할 필요가 없습니다.
예를 들어, 시스템의 시간당 로그온 시도 횟수가 3 회로 제한되는 경우 "Cindy65"와 같은 기본 암호는 더 복잡합니다. 해커는 사용자의 실제 이름이 Cindy라는 것을 알지만 실제로는 1965 년에 태어난 것을 알지 못할 것입니다. 그의 시도는 당연히 "cindy", " l astname", "Cindy", L astname "입니다. 시간이 차단되었습니다.
이것은 단순한 경우이고 간단한 암호 일 수 있지만 관리자가 모든 서버를 올바르게 설정 한 경우 실제로 필요한 모든 것입니다. 또한 임의의 키 조합과 같이 기억하기 쉬운 약간 더 복잡한 암호를 요청할 수도 있습니다. 기호와 대문자도 크게 도움이됩니다.
우리는 사용자가 더 힘들게 만들수록 공개적으로 기록 할 가능성이 높다는 것을 기억하면됩니다.
내가 항상 사용자에게 요청하고 싶은 한 가지는 자신이 사용하는 약품 이름, 좋아하는 음식, 가장 친한 친구 이름 등으로 연결된 이름을 작성하는 것입니다. 단순하면서도 사전 단어의 조합은 크랙하기가 거의 불가능합니다.
예 : CindyProzac, WilliamCodene, JoePetertherabbit
행운을 빕니다.