对标一下NIST的密码建议,看看你的密码是不是安全?
美国科学研究室与国家标准技术研究院NIST会经常发布密码安全准则,我们可以参考这些标准来提高密码安全性。其中有些标准可能与我们通常认为的提高密码安全性的做法不同,比如NIST准则指出,建议使用短语密码,因为它们比复杂的密码更安全。 终端用户密码是整个安全协议中最弱的部分,大多数用户倾向于在工作帐户和个人帐户之间重用密码。 他们还可能选择相对较弱的密码,虽然这些密码可以满足公司密码策略的要求,但很容易被猜测或强行使用,而且公司的用户也可能无意中使用了违反密码的公司帐户密码。 NIST拥有一个网络安全框架,可帮助组织解决其环境中常见的网络安全漏洞,包括弱密码,重复使用的密码和违反密码规则的密码。这篇文章将仔细介绍了NIST密码准则,并了解如何有效审核密码策略以确保它们符合NIST推荐的标准。 NIST密码准则和最佳做法 在标题为“存储的秘密验证者”的一章中介绍了有关密码的特定指南,NIST在密码管理方面有一些建议: 1.密码长度不少于8个字符; 2.ASCII字符可以和空格一起使用; 3.如果服务提供商随机选择密码,则密码长度必须至少为6个字符; 4.应将密码与已知的常用密码,预期密码或已...

