安全か便利か
パスワードのセキュリティポリシーは、侵害のコストに適切でなければなりません。あなたのウェブサイトが私の金融口座に面しているなら、私は厳格なパスワード保護をお願いします。オートボットに関するニッチなファンサイトであれば、それほどの保護は必要ありません。
UPSの規則は、以下を除いて妥当です。
- 最大長が小さすぎます。覚えやすく、より安全なパスフレーズの使用を促進する必要があります。
引用されたルールでX回試行した後にリセットが表示されなかったので、ほとんどの場合これはばかげていると思います。リセットを強制するよりも、誰かを一定期間ロックアウトした方がいいと思います。これは、ある程度のセキュリティを意味します。それが必要なければ、それは必要ではなく、ロック/リセットは重要なポイントです。
セキュリティポリシーのメリットを最大限に活用できるパスワードポリシールールは数多くあります。ただし、パスワードのセキュリティに実際の具体的なメリットがあるルールもあります。
ルール(および理由):
非常に短いパスワードをすばやく解読する組み合わせ試行とエラー攻撃を防ぎます。
これは辞書攻撃を防ぎます。
- 異なるカテゴリを強制的に含める(つまり、大文字と小文字、数字、句読点)
これにより、平均攻撃スペースが増加します。
これらすべての理由は、パスワードを選択する際のユーザーの偏見を最小限に抑えるために追跡できます。ほとんどのユーザーは、短くて覚えやすいパスワードを作成する傾向があります。残念ながら、これにより通常パスワードが攻撃されやすくなります。ほとんどのユーザーが必要とするのは、安全で覚えやすいパスワードまたはより長いパスフレーズを作成する方法に関する指示です。
安全で覚えやすいパスワード
長さ制限のあるパスワードを作成する必要があるときは、常にフレーズで始めるので、組み込みのニーモニックがあります。私はその句を取り、各単語から同じ定位置文字を取得します。これで、文字だけのシーケンスができました。次に、大文字と小文字の区別を選択します。一部はフレーズの固有名詞に基づいて、またはパターン(最初と最後、その他すべての文字など)によって選択します。次に、任意のルールまたはパターンに基づいて句読点と数字を追加します。(つまり、すべての「j」は7で、「&」を使用して句に「and」がある場合など)。
ママ、ちょうど男を殺した。彼の頭に銃を当てます。私の引き金を引いた、今彼は死んでいる。
クイーンが提供するフレーズ
- mjkampagahhpmtnhd- すべての単語の最初の文字
- MjkamPagahhPmtnhd-大文字小文字がフレーズの大文字小文字に一致
- Mjk0mP0g0hhPmtnhd- 「a」を0に変更
- Mjk0mP0g0()Pmtnhd- 「彼の頭」を()に変更
何度か入力した後、そのフレーズについて考えるとき、覚えておくのに問題はありません。