• 微头条

    让本地生活更美好

打开APP
外星人S博士
NIST提议禁止一些毫无意义的密码规则(音频)

上周,NIST发布了其数字身份指南SP 800-63-4的第二版公开草案。该文档长约35,000字,内容复杂,难以阅读和理解。文档规定了验证在线数字身份所用方法的技术要求和最佳实践。 与联邦政府在线互动的组织必须遵守新规定。新规则提倡常识性实践,如取消强制用户定期更改密码的要求。过去,定期更改密码的做法源于对密码安全的误解,导致用户通常选择容易猜测的简单密码。 新指南强调,只有在有证据表明身份验证工具被泄露的情况下,才可强制更改密码。此外,新规定不再要求密码使用特定字符组合,提倡使用长且随机的密码,以增强安全性。 其他常识性做法还包括,密码最少应为八个字符,最长可以达到64个字符,并接受所有ASCII和Unicode字符。整体来看,这些新规定反映了对密码安全的新理解,旨在提升用户体验和安全性。

打开APP收听

更多推荐