An toàn so với thuận tiện
Chính sách bảo mật của mật khẩu phải phù hợp với chi phí thỏa hiệp. Nếu trang web của bạn đứng trước tài khoản tài chính của tôi, tôi muốn bảo vệ mật khẩu nghiêm ngặt. Nếu đó là một trang web dành cho người hâm mộ thích hợp về Autobots, bạn không cần bảo vệ nhiều.
Các quy tắc của UPS là hợp lý ngoại trừ:
- Độ dài tối đa là quá nhỏ. Bạn nên tạo điều kiện cho việc sử dụng cụm mật khẩu dễ nhớ hơn và có thể an toàn hơn.
Tôi đã không thấy thiết lập lại sau số lần thử X trong các quy tắc được trích dẫn, tôi nghĩ rằng điều này là ngớ ngẩn trong hầu hết các trường hợp. Tôi nghĩ tốt hơn hết là bạn nên khóa ai đó trong một khoảng thời gian, thay vì buộc phải thiết lập lại. Điều này ngụ ý một mức độ bảo mật nhất định. Nếu điều đó là không cần thiết, thì nó không và khóa / đặt lại là một điểm cần thiết.
Có nhiều quy tắc chính sách mật khẩu có lợi ích bảo mật cận biên tốt nhất. Tuy nhiên, cũng có những quy tắc có lợi ích thực sự, hữu hình đối với việc bảo mật mật khẩu của bạn.
Quy tắc (và lý do):
Ngăn chặn một thử nghiệm kết hợp và tấn công lỗi sẽ nhanh chóng phá vỡ mật khẩu rất ngắn.
- khởi kiện không sử dụng một từ tiếng Anh duy nhất (hoặc bất kỳ ngôn ngữ nào khác)
Điều này ngăn chặn các cuộc tấn công từ điển.
- bắt buộc bao gồm các loại khác nhau (ví dụ: trường hợp hỗn hợp, số, dấu chấm câu)
Điều này làm tăng không gian tấn công trung bình.
Tất cả những lý do này có thể được theo dõi để giảm thiểu sự thiên vị của người dùng trong việc chọn mật khẩu. Hầu hết người dùng đều thiên về việc tạo mật khẩu ngắn hơn, dễ nhớ. Thật không may, điều đó thường làm cho mật khẩu dễ dàng bị tấn công hơn. Những gì hầu hết người dùng cần là hướng dẫn về cách tạo mật khẩu dễ nhớ an toàn hoặc cụm mật khẩu dài hơn.
Mật khẩu đáng nhớ an toàn
Khi tôi cần tạo một mật khẩu có giới hạn độ dài, tôi luôn bắt đầu bằng một cụm từ để tôi có một bản ghi nhớ. Tôi lấy cụm từ và tôi nhận được cùng một ký tự vị trí từ mỗi từ. Bây giờ tôi có một chuỗi chỉ các nhân vật. Sau đó tôi chọn viết hoa, một số dựa trên tên riêng trong cụm từ hoặc theo mẫu (đầu tiên và cuối cùng, mỗi chữ cái khác, v.v.). Sau đó tôi thêm dấu chấm câu và số dựa trên một số quy tắc hoặc mẫu tùy ý. (ví dụ: tất cả 'j là 7, sử dụng' & 'trong đó có một' và 'trong cụm từ, v.v.).
Mẹ ơi, vừa giết một người đàn ông. Đặt súng vào đầu anh ta. Kéo cò của tôi, bây giờ anh ta đã chết.
Cụm từ được cung cấp bởi Queen
- mjkampagahhpmtnhd - chữ cái đầu tiên của mỗi từ
- MjkamPagahhPmtnhd - vỏ khớp với cụm từ
- Mjk0mP0g0hhPmtnhd - đã thay đổi 'a' thành 0
- Mjk0mP0g0 () Pmtnhd - đã đổi 'đầu' thành ()
Sau khi tôi gõ nó vài lần khi nghĩ cụm từ tôi sẽ không bao giờ gặp vấn đề gì khi nhớ.