私の大規模な組織(15000人以上のユーザー)は、2009年の秋に120日ごとに「パスワードの変更」を実施しました。これはITの大きな頭痛とサポートリソースの浪費です。120日間の期間が経過するたびに、パスワードを変更せざるを得ない数千人のユーザーがいます。多くのユーザーは、誤ってアカウントをロックしたり、翌日を忘れたりします。できる限りセルフサービスを利用しようとしても、ヘルプデスクはパスワードの呼び出しであふれています。
ユーザー/顧客があなたを憎むようにしたい場合...そしてあなたの最前線のITスタッフは、彼らが得るあらゆる機会にあなたを燃やすために...パスワードの変更を実装します。
パスワード変更ポリシーは、一部のITマネージャーハウツーのどこかで予約するチェックボックスであり、15年前に作成されました。実際にポリシーを実装またはサポートしているトレンチの誰も、それが良いアイデアだとあなたに言うことはありません。
ここでは、パスワードの代わりに「パスフレーズ」について議論しました。:)
パスフレーズは、「MyCatIsFromSpainAndICallHimElGato」のように覚えやすい非常に長い長い推測不可能な文字列です。または、詩や歌からの行かもしれません。
クラッキングを本当に難しくしたい場合は、...ケースをいじり、句読点を追加し、いくつかをエルに、ああをゼロに、aを@に、など...しかし覚えておいてください...それが鍵です。指からキーボードに簡単に流れるようにそれらを選択する方法もあります。そのため、手の間やSHIFTや奇妙な句読点でバウンドしません。
そう...
- 長い「パスフレーズ」を使用します。
- 内部で強度をテストします。
- インフラストラクチャ全体に「シングルサインオン」を実装して、顧客が1日に1〜2回使用するだけで済むようにします。
- 強制的に変更させないでください。
- そして、適切な使用法を教育し、教育し、教育します。
マット
編集:2011年 8 月24 日XKCDは同意し、私よりも良いと言った。