안전 대 편리
암호 보안 정책은 손상 비용에 적합해야합니다. 귀하의 웹 사이트가 내 금융 계좌를 앞두고 있다면 엄격한 비밀번호 보호를 원합니다. 오토봇에 대한 틈새 팬 사이트라면 별다른 보호가 필요하지 않습니다.
UPS 규칙은 다음을 제외하고 합리적입니다.
- 최대 길이가 너무 작습니다. 기억하기 쉽고 더 안전 할 수있는 암호 구의 사용을 촉진해야합니다.
인용 된 규칙에서 X 번 시도한 후에 재설정을 보지 못했습니다. 대부분의 경우 이것이 바보라고 생각합니다. 재설정을 강요하는 대신 일정 시간 동안 누군가를 잠그는 것이 좋습니다. 이는 특정 수준의 보안을 의미합니다. 이것이 필요하지 않은 경우에는 그렇지 않으며 잠금 / 재설정은 문제가됩니다.
보안에 한계가있는 암호 정책 규칙이 많이 있습니다. 그러나 암호 보안에 실질적이고 실질적인 이점이있는 규칙도 있습니다.
규칙 및 이유 :
매우 짧은 암호를 빠르게 손상시키는 조합 시도 및 오류 공격을 방지합니다.
- 단일 영어 단어 (또는 다른 언어) 사용에 대한 처방
사전 공격을 방지합니다.
- 다른 카테고리를 강제로 포함 (예 : 대소 문자, 숫자, 문장 부호)
이것은 평균 공격 공간을 증가시킵니다.
이러한 모든 이유는 암호 선택시 사용자의 편견을 최소화하는 것으로 추적 할 수 있습니다. 대부분의 사용자는 더 짧고 기억하기 쉬운 암호를 만드는 편향되어 있습니다. 불행히도 일반적으로 암호를 공격하기가 더 쉽습니다. 대부분의 사용자에게 필요한 것은 기억하기 쉬운 암호 또는 더 긴 암호를 만드는 방법에 대한 지침입니다.
기억하기 쉬운 비밀번호
길이 제한이있는 암호를 만들어야 할 때 항상 문구로 시작하므로 내장 된 니모닉이 있습니다. 나는 문구를 가지고 각 단어에서 동일한 위치 문자를 얻습니다. 나는 이제 일련의 문자가 있습니다. 그런 다음 대문자 또는 대문자를 선택합니다. 일부는 문구의 올바른 이름 또는 패턴 (첫 번째 및 마지막, 다른 모든 문자 등)을 기준으로합니다. 그런 다음 임의의 규칙이나 패턴에 따라 문장 부호와 숫자를 추가합니다. (즉, 문구에 'and'가있는 경우 '&'를 사용하여 모든 'j'는 7입니다.)
엄마, 방금 남자를 죽였습니다. 머리에 총을 대십시오. 내 방아쇠를 당겨 이제 죽었어
Queen이 제공하는 문구
- mjkampagahhpmtnhd- 모든 단어의 첫 글자
- MjkamPagahhPmtnhd-대 / 소문자 구분
- Mjk0mP0g0hhPmtnhd- 'a'를 0으로 변경
- Mjk0mP0g0 () Pmtnhd- '그의 머리'를 ()로 변경했습니다
문구를 생각할 때 몇 번 입력하면 기억에 문제가 없습니다.