Aman vs. Nyaman
Kebijakan keamanan kata sandi harus sesuai dengan biaya kompromi. Jika situs web Anda di depan akun keuangan saya, saya ingin perlindungan kata sandi yang ketat. Jika ini adalah situs penggemar khusus tentang Autobots, Anda tidak perlu terlalu banyak perlindungan.
Aturan UPS masuk akal dengan pengecualian:
- Panjang maksimum terlalu kecil. Anda harus memfasilitasi penggunaan kata sandi yang lebih mudah diingat dan dapat lebih aman.
Saya tidak melihat pengaturan ulang setelah sejumlah percobaan dalam aturan yang dikutip, saya pikir ini konyol dalam kebanyakan kasus. Saya pikir lebih baik Anda mengunci seseorang keluar untuk jangka waktu tertentu, daripada memaksa reset. Ini menyiratkan tingkat keamanan tertentu. Jika itu tidak perlu, maka itu tidak dan penguncian / reset adalah titik diperdebatkan.
Ada banyak aturan kebijakan kata sandi yang paling tidak memberikan manfaat keamanan marginal. Namun, ada juga aturan yang memiliki manfaat nyata dan nyata bagi keamanan kata sandi Anda.
Aturan (dan alasannya):
Mencegah serangan percobaan dan kesalahan kombinatorial yang akan dengan cepat memecah kata sandi yang sangat singkat.
- melarang penggunaan satu kata bahasa Inggris (atau bahasa lain apa pun)
Ini mencegah serangan kamus.
- inklusi paksa dari berbagai kategori (mis. case campuran, angka, tanda baca)
Ini meningkatkan ruang serangan rata-rata.
Semua alasan ini dapat ditelusuri untuk meminimalkan bias pengguna dalam memilih kata sandi. Sebagian besar pengguna cenderung membuat kata sandi yang lebih pendek dan mudah diingat. Sayangnya itu biasanya membuat kata sandi lebih mudah diserang. Yang paling dibutuhkan pengguna adalah instruksi tentang cara membuat kata sandi aman yang dapat diingat atau frasa sandi yang lebih panjang.
Amankan Kata Sandi Yang Dapat Diingat
Ketika saya perlu membuat kata sandi dengan batas panjang, saya selalu mulai dengan frasa sehingga saya memiliki mnemonik bawaan. Saya mengambil frasa dan saya mendapatkan karakter posisi yang sama dari setiap kata. Saya sekarang memiliki urutan karakter yang adil. Saya kemudian memilih huruf besar, beberapa berdasarkan nama yang tepat dalam frasa, atau berdasarkan pola (pertama dan terakhir, setiap huruf lainnya, dll). Saya kemudian menambahkan tanda baca dan angka berdasarkan beberapa aturan atau pola arbitrer. (mis. semua 'j's adalah 7, menggunakan' & 'di mana ada' dan 'dalam frasa, dll).
Mama, baru saja membunuh seorang pria. Menodongkan pistol ke kepalanya. Menarik pelatukku, sekarang dia sudah mati.
Ungkapan yang diberikan oleh Queen
- mjkampagahhpmtnhd - huruf pertama dari setiap kata
- MjkamPagahhPmtnhd - casing cocok dengan casing of phrase
- Mjk0mP0g0hhPmtnhd - mengubah 'a' menjadi 0
- Mjk0mP0g0 () Pmtnhd - mengubah 'kepalanya' menjadi ()
Setelah saya mengetiknya beberapa kali ketika memikirkan frasa saya tidak akan pernah memiliki masalah mengingat.