ปลอดภัยและสะดวกสบาย
นโยบายความปลอดภัยของรหัสผ่านควรเหมาะสมกับค่าใช้จ่ายในการประนีประนอม หากเว็บไซต์ของคุณหน้าบัญชีการเงินของฉันฉันต้องการการป้องกันด้วยรหัสผ่านที่เข้มงวด หากเป็นเว็บไซต์แฟนคลับเฉพาะเกี่ยวกับบอทส์คุณไม่จำเป็นต้องมีการป้องกันมากนัก
กฎของ UPS มีความเหมาะสมยกเว้น:
- ความยาวสูงสุดเล็กเกินไป คุณควรอำนวยความสะดวกในการใช้ข้อความรหัสผ่านซึ่งง่ายต่อการจดจำและปลอดภัยยิ่งขึ้น
ฉันไม่เห็นการรีเซ็ตหลังจากลองจำนวน X ในกฎที่ยกมาฉันคิดว่านี่เป็นเรื่องโง่ในกรณีส่วนใหญ่ ฉันคิดว่าคุณดีกว่าที่จะปิดกั้นบางคนในช่วงระยะเวลาหนึ่งแทนที่จะบังคับให้รีเซ็ต สิ่งนี้แสดงถึงระดับความปลอดภัยระดับหนึ่ง ถ้าไม่จำเป็นก็ไม่ได้และการล็อค / รีเซ็ตเป็นจุดที่สงสัย
มีกฎนโยบายรหัสผ่านมากมายที่ให้ประโยชน์ด้านความปลอดภัยเพียงเล็กน้อย อย่างไรก็ตามยังมีกฎที่ให้ประโยชน์ที่แท้จริงและเป็นรูปธรรมต่อความปลอดภัยของรหัสผ่านของคุณ
กฎ (และเหตุผล):
ป้องกันการทดลองแบบ combinatorial และการโจมตีที่ผิดพลาดซึ่งจะทำลายรหัสผ่านที่สั้นมากอย่างรวดเร็ว
- การฟ้องร้องต่อต้านการใช้คำภาษาอังกฤษเดียว (หรือภาษาอื่น ๆ )
สิ่งนี้จะป้องกันการโจมตีของพจนานุกรม
- บังคับรวมของประเภทที่แตกต่างกัน (เช่น. กรณีผสมตัวเลขเครื่องหมายวรรคตอน)
สิ่งนี้จะเพิ่มพื้นที่การโจมตีโดยเฉลี่ย
เหตุผลทั้งหมดเหล่านี้สามารถสืบย้อนหลังเพื่อลดอคติของผู้ใช้ในการเลือกรหัสผ่าน ผู้ใช้ส่วนใหญ่มีอคติต่อการสร้างรหัสผ่านที่สั้นและง่ายต่อการจดจำ น่าเสียดายที่มักจะทำให้รหัสผ่านง่ายต่อการโจมตี สิ่งที่ผู้ใช้ส่วนใหญ่ต้องการคือคำแนะนำในการสร้างรหัสผ่านที่น่าจดจำปลอดภัยหรือวลีรหัสผ่านที่ยาวขึ้น
รหัสผ่านที่จดจำได้อย่างปลอดภัย
เมื่อฉันต้องการสร้างรหัสผ่านที่มีการจำกัดความยาวฉันมักจะเริ่มต้นด้วยวลีเพื่อให้ฉันมีตัวช่วยในการจำ ฉันรับวลีและได้รับตำแหน่งเหมือนกันจากแต่ละคำ ตอนนี้ฉันมีตัวละครที่เรียงตามลำดับ จากนั้นฉันเลือกตัวพิมพ์ใหญ่บางตัวใช้ชื่อที่เหมาะสมในวลีหรือตามรูปแบบ (ตัวอักษรตัวแรกและตัวสุดท้ายตัวอักษรอื่น ๆ ทุกตัว ฯลฯ ) ฉันจะเพิ่มเครื่องหมายวรรคตอนและตัวเลขตามกฎเกณฑ์หรือรูปแบบบางอย่าง (เช่น. ทั้งหมดของ j คือ 7 โดยใช้ '&' โดยที่มี 'และ' ในวลี ฯลฯ )
มาม่าเพิ่งฆ่าผู้ชายคนหนึ่ง วางปืนลงบนหัวของเขา ดึงไกของฉันตอนนี้เขาตายแล้ว
วลีที่จัดทำโดยสมเด็จพระราชินี
- mjkampagahhpmtnhd - อักษรตัวแรกของทุกคำ
- MjkamPagahhPmtnhd - ปลอกตรงกับปลอกของวลี
- Mjk0mP0g0hhPmtnhd - เปลี่ยน 'a' เป็น 0
- Mjk0mP0g0 () Pmtnhd - เปลี่ยน 'หัวของเขา' เป็น ()
หลังจากฉันพิมพ์มันสองสามครั้งเมื่อคิดวลีฉันจะไม่มีปัญหาในการจดจำ