《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 消滅密碼?定期重置?準備好顛覆認知吧!

消滅密碼?定期重置?準備好顛覆認知吧!

2021-07-29
來源:嘶吼專業版
關鍵詞: 密碼 身份驗證

  下述觀點可能會顛覆關于密碼衛生最佳實踐的共同信念。

  無可否認,在互聯網安全問題日益明顯的今天,人們越來越期盼一種無需密碼、安全便捷的方式。甚至安全專家長期以來也一直堅持“消滅密碼”的觀點,他們對這種世界上最古老的身份驗證技術所存在的種種問題感到頭疼。但事實上,密碼不僅是有效的,而且仍然是企業設置中的主要登錄憑據。數據顯示,全球大約70%的組織仍在依賴“以密碼為中心”的身份驗證方法。

  雖然組織絕對應該嘗試提高多因素身份驗證 (MFA) 和無密碼身份驗證器在其系統中的滲透率,但與此同時,他們也應該盡其所能提高現有憑證系統的安全性。值得注意的一件事是,過去幾年的許多新研究和指導方案已經修改了行業關于密碼最佳實踐的共識。

  例如,美國國家標準與技術局(NIST)《數字身份指南》(特別出版物 800-63B)的最新版本在多個方面挑戰了有關密碼衛生的傳統認知。新版指南修改了密碼安全建議,不再要求定期修改密碼。原因是多項研究顯示,頻繁的更改密碼沒有預想的效果,事與愿違,達不到保護密碼安全的目的。NIST 的最新推薦是在用戶想要修改的時候去修改密碼,或者是有入侵的跡象時應立即修改密碼。

  NIST 也不再要求密碼混合大寫字母、字符和數字,因為研究顯示此類的要求并不能帶來強密碼。NIST 認為,如果用戶想要使用繪文字作為密碼,那么就應該允許用戶使用。NIST認為最重要的是儲存的密碼必須鹽化哈希MAC處理。

  以下是網絡安全領導者應該知道的有關密碼的一些最新的非常規認知:

        1. 密碼并非一無是處

  密碼和密碼策略一直存在可用性和安全性的爭議,雖然非議不斷,但它們仍然是企業內外的主要身份驗證方式,原因就在于它們非常易于使用。

  著名安全專家兼數據泄露自查網站Have I Being Pwned的創始人Troy Hunt解釋稱,

  “我們需要更多地贊揚傳統意義上的密碼做得非常好,而想要讓密碼比其他任何事物都做得更好的關鍵在于,每個人都知道如何正確地使用它們?!?/p>

  一個適當得體的密碼總比“無密碼”要好。升級到完全無密碼的身份驗證在很長一段時間內可能都得不到許多系統的認可——鑒于成本、復雜性和可用性等諸多因素。盡管如此,組織仍然應該盡可能爭取多因素身份驗證(MFA)在系統內的采用率。據Microsoft 研究人員稱,它提供的保護要比單獨的密碼多99.9%。

  2. 復雜性規則沒有你想象的那么重要

  傳統的觀點是,必須使用一定數量的大寫、小寫、數字和符號等的組合規則來控制密碼的復雜性。但最近的研究表明,這樣做的效果甚微。原因不僅在于密碼隨機化(也稱為密碼熵)對破解機制無效,這種密碼對于破解密碼工具來說,只需要增加一些代碼即可破解;而且人們會忘記這種復雜的隨機字符串,并最終采用非常好預測的組合(如p4$$w0rd!)將系統置于危險之中。如果是這樣的話,對于任何人而言,根據這種規則的密碼強度幾乎與弱密碼相差無幾,收效甚微。

  3. 篩選新密碼是必須的

  根據NIST《數字身份指南》(特別出版物 800-63B)所言,最好的方法不在于使用復雜性規則,而是在允許它們過關之前在幾個重要方面篩選新密碼。傳統的觀點仍然認為,對于包含字典單詞、重復或連續字符以及上下文特定的單詞(例如所登錄服務名稱或用戶名的派生詞)的新密碼和重置密碼都應該列入黑名單。但在此之上,最新的最佳實踐還利用了可以將潛在的新密碼與先前泄露的憑據的已知語料庫進行比較的機制,利用諸如Have I Being Pwned之類的數據庫來執行此操作。

  4. 放棄定期重置

  過去,定期更新密碼是企業組織可以想到用于應對暗網上被盜密碼浪潮的最佳方式。但如今,這種共識已經發生了變化。如果沒有理由懷疑密碼被盜,那么要求用戶每6個月更改一次密碼是不必要的麻煩事。同時,如果有跡象表明憑據已經在某人的密碼轉儲中,那么最好立即更改它。

  因此,2021年良好的密碼衛生不僅需要在設置新憑據之前檢查被盜密碼語料庫,還應該包括對現有密碼的定期檢查。當憑據被標記時,應鼓勵或要求用戶立即更改其密碼。

  5.   放寬密碼長度限制

  傳統觀點和NIST指南都表示,密碼的絕對最小長度應該是八個字符。但是NIST進一步指出,管理員應該嘗試允許用戶“在合理范圍內設置盡可能長的密碼”。這是因為越來越多的研究表明,雖然密碼熵并非應對破解的絕佳策略,但是超長的密碼顯然更有效。

  不幸的是,許多登錄系統都對最大密碼長度設置了上限。很長一段時間內,Windows 不允許密碼超過14個字符。但在去年,情況發生了變化。如今,微軟已經推出了新的安全設置,以鼓勵需要更長密碼的密碼策略的流行,允許管理員放寬長度限制,以便用戶最多可以使用 128 個字符來制作更長的密碼短語。

    6. 讓用戶剪切和粘貼密碼

  NIST最新指南不要求使用密碼管理器,但其他NIST文檔確實鼓勵使用這些工具,并建議組織設計其登錄流程以方便使用密碼管理器。關鍵推動因素之一是允許登錄輸入使用粘貼功能,以便用戶可以輕松地從他們的密碼庫中剪切和粘貼憑據。

  7. 停止使用安全問題進行重置

  驗證自助服務密碼重置和密碼故障排除最普遍的機制之一,就是關于個人信息(例如母親的姓氏或父親的名字等)的安全問題列表。

  NIST已經非常明確地指出了這些標識符的脆弱性,要知道暗網上可是充斥著從以往的數據泄露事件中竊取的此類個人信息數據。組織應該轉為使用帶外數據(out-of-band data)等方式。

  所謂帶外數據,有時也稱為加速數據(expedited data), 是指連接雙方中的一方發生重要事情,想要迅速地通知對方。這種通知在已經排隊等待發送的任何“普通”(有時稱為“帶內”)數據之前發送。帶外數據設計為比普通數據有更高的優先級。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产精品qvod| 午夜精品在线看| 欧美激情欧美激情在线五月| 91久久中文| 韩国一区二区在线观看| 一区二区在线观看视频| 午夜精品一区二区三区电影天堂| 欧美在线观看视频一区二区| 久久久久久穴| 午夜精品久久久久99热蜜桃导演| 欧美三级视频| 欧美中文字幕| 欧美三区免费完整视频在线观看| 一本色道久久综合亚洲精品高清| 国产精品一区二区男女羞羞无遮挡| 国产乱理伦片在线观看夜一区| 国产综合久久久久久鬼色| 亚洲网站视频| 在线日韩电影| 韩日欧美一区| 国产精品www色诱视频| 国内精品免费在线观看| 亚洲精品久久久久久久久久久久| 久久精品色图| 亚洲激情欧美激情| 国产主播在线一区| 久久久精品999| 亚洲一区在线播放| 国外成人性视频| 欧美午夜电影一区| 国内精品伊人久久久久av一坑| 国产精品成人观看视频国产奇米| 欧美午夜不卡影院在线观看完整版免费| 亚洲视频一区二区在线观看| 国产自产女人91一区在线观看| 亚洲欧洲在线视频| 欧美体内谢she精2性欧美| 国产一区二区按摩在线观看| 亚洲线精品一区二区三区八戒| 国产精品一区一区三区| 欧美日韩免费精品| 国产欧美亚洲视频| 一区二区三区视频免费在线观看| 久久综合久久久久88| 久久一区精品| 久久伊人精品天天| 国产精品影片在线观看| 欧美成人一品| 国产精品大片免费观看| 欧美性大战久久久久| 狠狠爱成人网| 日韩午夜电影在线观看| 黄色成人片子| 久久香蕉国产线看观看网| 久久亚洲风情| 亚洲欧洲日产国产综合网| 欧美日韩国产页| 国产欧美日韩亚洲一区二区三区| 亚洲综合精品| 最新日韩欧美| 一区二区欧美日韩| 国产欧美日韩亚洲一区二区三区| 亚洲一区二区精品在线| 国产欧美日韩激情| 欧美极品在线视频| 欧美在线视频免费播放| 午夜亚洲视频| 在线视频欧美日韩| 国产精品久久久久久久久| 伊人精品视频| 日韩亚洲精品电影| 激情欧美国产欧美| 噜噜噜久久亚洲精品国产品小说| 国产精品一二三| 国产免费成人av| 精品88久久久久88久久久| 亚洲摸下面视频| 国产精品一区二区你懂得| 午夜精品国产更新| 另类酷文…触手系列精品集v1小说| 黄色亚洲免费| 久久精品国产久精国产一老狼| 久久久777| 国产亚洲一区二区在线观看| 国产日韩欧美在线播放不卡| 亚洲网站在线观看| 亚洲麻豆一区| 免费欧美高清视频| 欧美二区在线| 韩国亚洲精品| 日韩午夜激情av| 欧美一区二区性| 国产一区二区精品久久99| 久久香蕉国产线看观看av| 欧美视频网址| 欧美精品一区二区高清在线观看| 亚洲精品久久7777| 亚洲一区二区三区高清不卡| 亚洲少妇最新在线视频| 夜夜嗨av一区二区三区中文字幕| 久久女同精品一区二区| 99精品国产热久久91蜜凸| 91久久久一线二线三线品牌| 欧美三级第一页| 日韩亚洲精品视频| 韩国视频理论视频久久| 久久字幕精品一区| 国产亚洲一二三区| 国产日韩欧美夫妻视频在线观看| 久久久久久综合网天天| 欧美日韩国产综合新一区| 亚洲综合欧美日韩| 欧美高清影院| 欧美日韩国产在线播放| 一区三区视频| 日韩一区二区精品葵司在线| 欧美日韩高清在线播放| 久久亚洲一区二区三区四区| 国产精品九九久久久久久久| 精东粉嫩av免费一区二区三区| 久久久国产一区二区三区| 亚洲小少妇裸体bbw| 亚洲欧美成aⅴ人在线观看| 久久五月激情| 免费成人高清| 欧美主播一区二区三区美女 久久精品人| 黄色在线成人| 欧美成人黑人xx视频免费观看| 性欧美xxxx大乳国产app| 欧美调教视频| 久久久久一区| 久久久99国产精品免费| 国产欧美日韩精品专区| 久久精品国产免费看久久精品| 国产精品一区二区男女羞羞无遮挡| 很黄很黄激情成人| 一区二区高清视频在线观看| 亚洲精品一区二区三区福利| 99re6这里只有精品| 国产精品国产精品国产专区不蜜| 亚洲小说区图片区| 国产精品试看| 欧美日韩高清免费| 欧美一区二区视频免费观看| 亚洲欧美成人综合| 亚洲黄色一区二区三区| 久久亚洲综合色| 久久精品欧美日韩精品| 欧美在线999| 欧美日韩日本视频| 亚洲精品午夜精品| 国产精品视频第一区| 欧美视频在线不卡| 久久久精品国产一区二区三区| 国产精品成人观看视频国产奇米| 欧美三日本三级少妇三2023| 黄色成人av| 亚洲国产天堂久久国产91| 欧美视频精品一区| 欧美连裤袜在线视频| 久久久国产视频91| 国产在线播放一区二区三区| 国产精品日本| 国产欧美va欧美不卡在线| 欧美成人免费在线| 亚洲男女毛片无遮挡| 欧美黄色免费网站| 欧美日韩一区二区高清| 国产日韩一区在线| 国产精品久久久久久久午夜片| 麻豆精品一区二区av白丝在线| 国产嫩草一区二区三区在线观看| 国产精品黄页免费高清在线观看| 韩国三级在线一区| 亚洲永久在线| 亚洲黄色小视频| 欧美一站二站| 国产精品一区三区| 女人香蕉久久**毛片精品| 亚洲人被黑人高潮完整版| 久久久.com| 一区二区在线观看视频在线观看| 黑人极品videos精品欧美裸| 亚洲精品欧美精品| 欧美精品一区二区高清在线观看| 日韩视频在线一区二区三区| 欧美激情一区二区三区四区| 欧美日韩国产区一| 免费观看久久久4p| 国产一区二区三区四区老人| 亚洲福利免费| 欧美性jizz18性欧美| 国产精品乱子久久久久| 欧美日韩日本网| 影音先锋中文字幕一区| 国产精品a久久久久久| 欧美性大战久久久久久久蜜臀| 欧美在线不卡视频| 亚洲国产日韩欧美在线动漫| 伊人久久综合| 久久精品免费看| 亚洲影视综合| 欧美日韩中文字幕综合视频| 国产精品日日做人人爱| 久久99在线观看| 亚洲美女精品一区| 韩国成人福利片在线播放| 久久一区二区三区四区| 久久久99久久精品女同性| 精品成人久久| 亚洲午夜日本在线观看| 亚洲无亚洲人成网站77777| 欧美日韩另类在线| 欧美一区二区三区四区高清| 欧美精品国产精品日韩精品| 一区二区欧美国产| 国产精品久久久久久久久动漫| 亚洲乱码精品一二三四区日韩在线| 在线看国产日韩| 欧美成人高清| 久久综合狠狠综合久久综青草| 久久精品亚洲一区二区| 国产精品一区二区男女羞羞无遮挡| 日韩视频精品在线观看| 国产久一道中文一区| 久久综合九色综合久99| 欧美另类极品videosbest最新版本| 国语自产精品视频在线看一大j8| 久久综合电影一区| 一区二区亚洲精品国产| 亚洲欧洲日产国码二区| 免费成人高清| 国产精品99久久久久久人| 国产精品国产三级国产a| 性色av一区二区三区红粉影视| 欧美午夜电影网| 欧美无乱码久久久免费午夜一区| 精品成人在线观看| 欧美日韩中国免费专区在线看| 国产精品一区二区在线观看网站| 国语自产精品视频在线看| 久久久噜噜噜久久中文字幕色伊伊| 伊人成人在线视频| 国产精品欧美久久久久无广告| 午夜精品久久久99热福利| 制服丝袜亚洲播放| 国产一区二区三区av电影| 一区视频在线播放| 亚洲网站在线播放| 亚洲一区三区视频在线观看| 国产亚洲精品高潮| 欧美视频在线观看一区| 在线视频你懂得一区二区三区| 在线免费观看视频一区| 激情久久久久久| 国产亚洲视频在线观看| 欧美久久久久久久久久| 久久av在线| 伊人一区二区三区久久精品| 日韩视频在线观看免费| 亚洲国产精品久久久久| 欧美激情精品久久久久久免费印度| 亚洲成人原创| 欧美天堂亚洲电影院在线观看| 欧美福利视频在线| 欧美天天影院| 久久精品国产精品亚洲精品| 欧美区亚洲区| 黄色成人av网站| 亚洲国产精品ⅴa在线观看| 日韩天天综合| 欧美午夜免费影院| 久久久久国内| 亚洲最新视频在线| 裸体一区二区三区| 久久av一区| 国产精品久久久久久妇女6080| 日韩视频免费大全中文字幕| 欧美精品亚洲精品| 国产午夜精品一区二区三区欧美| 欧美一级视频免费在线观看| 在线欧美亚洲| 久久成人羞羞网站| 亚洲高清免费视频| 国产日韩久久| 欧美日韩精品久久久| 亚洲伦理网站| 99av国产精品欲麻豆| 国产精品成人一区二区网站软件| 国产一区再线| 亚洲综合久久久久| 国产精品久久一区主播| 欧美激情综合色综合啪啪| 欧美日韩激情网| 久久综合九色综合久99| 国产精品家庭影院| 久久久精品欧美丰满| 国产一区二区黄| 欧美理论视频| 在线观看视频欧美| 欧美亚洲三区| 欧美日韩亚洲一区二区三区在线| 久久久久久久久久久成人| 激情六月婷婷久久| 欧美午夜精品电影| 亚洲欧洲一二三| 亚洲美女福利视频网站| 亚洲欧美日韩在线不卡| 久久久精品999| 99爱精品视频| 国产亚洲综合性久久久影院| 欧美一区在线视频| 巨胸喷奶水www久久久免费动漫| 欧美中文在线观看| 欧美一区二区三区在线观看视频| 欧美一区二区日韩一区二区| 国产精品久久一卡二卡| 久久久久成人网| 久久成人综合网| 激情成人综合| 久久久www成人免费无遮挡大片| 欧美国产日韩免费| 亚洲午夜一级| 欧美国产三级| 欧美亚洲在线视频| 午夜视频在线观看一区二区三区| 欧美人与性禽动交情品| 日韩视频不卡中文|