Ar vartotojai turėtų būti priversti reguliariai iš naujo nustatyti slaptažodžius?

Vienas iš įprastų paskyros saugumo patarimų yra tai, kad vartotojai turėtų reguliariai keisti slaptažodžius. Šio metodo tikslas yra sumažinti bet kurio slaptažodžio galiojimo laiką, jei jis kada nors būtų pažeistas. Visa ši strategija pagrįsta istoriniais patarimais iš geriausių kibernetinio saugumo grupių, tokių kaip Amerikos NIST arba Nacionalinis standartų ir technologijų institutas.

Dešimtmečius vyriausybės ir įmonės laikėsi šio patarimo ir privertė savo vartotojus reguliariai nustatyti slaptažodžius iš naujo, paprastai kas 90 dienų. Tačiau laikui bėgant tyrimai parodė, kad šis metodas neveikė taip, kaip buvo numatyta, ir 2017 m. NIST kartu su JK NCSC arba Nacionaliniu kibernetinio saugumo centru pakeitė savo patarimus, kad slaptažodžio keitimas būtų reikalaujamas tik tada, kai yra pagrįstas įtarimas, kad jis buvo pažeistas.

Kodėl patarimas buvo pakeistas?

Patarimas reguliariai keisti slaptažodžius iš pradžių buvo įgyvendintas siekiant padidinti saugumą. Žvelgiant iš grynai loginės perspektyvos, patarimas reguliariai atnaujinti slaptažodžius yra prasmingas. Tačiau tikroji patirtis šiek tiek skiriasi. Tyrimai parodė, kad privertus vartotojus reguliariai keisti slaptažodžius jie žymiai labiau linkę pradėti naudoti panašų slaptažodį, kurį jie galėjo tik padidinti. Pavyzdžiui, užuot rinkę slaptažodžius, pvz., „9L=Xk&2>“, vartotojai naudotų tokius slaptažodžius kaip „2019 m. pavasaris!“.

Pasirodo, kai priversti sugalvoti ir atsiminti kelis slaptažodžius, o vėliau juos reguliariai keisti, žmonės nuolat naudoja lengvai įsimenamus slaptažodžius, kurie yra labiau nesaugūs. Problema dėl didėjančių slaptažodžių, pvz., „2019 m. pavasaris! yra tai, kad jie yra lengvai atspėti ir leidžia lengvai numatyti būsimus pokyčius. Kartu tai reiškia, kad priverstinis slaptažodžio nustatymas iš naujo verčia vartotojus pasirinkti lengviau įsimenamus, taigi ir silpnesnius slaptažodžius, kurie paprastai kenkia numatomai būsimos rizikos mažinimo naudai.

Pavyzdžiui, blogiausiu atveju įsilaužėlis gali pažeisti slaptažodį „2019 m. pavasaris! per kelis mėnesius nuo jo įsigaliojimo. Šiuo metu jie gali išbandyti variantus su „ruduo“, o ne „pavasaris“, ir greičiausiai gaus prieigą. Jei įmonė aptiks šį saugumo pažeidimą ir privers vartotojus pakeisti savo slaptažodžius, gana tikėtina, kad paveiktas vartotojas tiesiog pakeis slaptažodį į „Winter2019!“ ir mano, kad jie saugūs. Įsilaužėlis, žinantis šabloną, gali tai išbandyti, jei vėl galės pasiekti. Priklausomai nuo to, kiek laiko vartotojas laikosi šio modelio, užpuolikas gali jį naudoti siekdamas pasiekti kelerius metus, kol vartotojas jaučiasi saugus, nes reguliariai keičia slaptažodį.

Koks naujas patarimas?

Siekiant paskatinti vartotojus vengti formulinių slaptažodžių, dabar patariama iš naujo nustatyti slaptažodžius tik tada, kai yra pagrįstas įtarimas, kad jie buvo pažeisti. Neverčiant vartotojų reguliariai prisiminti naujo slaptažodžio, jie labiau linkę pirmiausia pasirinkti stiprų slaptažodį.

Kartu su tuo yra keletas kitų rekomendacijų, skirtų skatinti kurti stipresnius slaptažodžius. Tai apima užtikrinimą, kad visi slaptažodžiai būtų ne mažiau kaip aštuonių simbolių ilgio ir kad didžiausias simbolių skaičius būtų bent 64 simboliai. Ji taip pat rekomendavo įmonėms pradėti atsisakyti sudėtingumo taisyklių ir naudoti blokavimo sąrašus, naudojant silpnų slaptažodžių žodynus, tokius kaip „ChangeMe! ir „Password1“, kurie atitinka daugelį sudėtingumo reikalavimų.

Kibernetinio saugumo bendruomenė beveik vienbalsiai sutinka, kad slaptažodžių galiojimo laikas neturėtų baigtis automatiškai.

Pastaba: Deja, kai kuriais atvejais vis tiek gali prireikti tai padaryti, nes kai kurios vyriausybės dar turi pakeisti įstatymus, reikalaujančius slaptažodžio galiojimo pabaigos jautriose arba įslaptintose sistemose.


Leave a Comment

Greitas „Microsoft Edge“ aukščio nustatymo paslaugos išjungimo klaidos ištaisymas – išsamus 2026 m. vadovas

Greitas „Microsoft Edge“ aukščio nustatymo paslaugos išjungimo klaidos ištaisymas – išsamus 2026 m. vadovas

Pavargote nuo erzinančios „Microsoft Edge Elevation Service Disable“ klaidos, blokuojančios atnaujinimus? Vadovaukitės mūsų patikrintais, nuosekliais sprendimais, kad greitai ją išspręstumėte ir atkurtumėte sklandų naršymą. Nereikia jokių techninių žinių!

Atraskite maksimalų produktyvumą: kaip naudoti „Microsoft Edge“ nuotoliniam darbui ir švietimui

Atraskite maksimalų produktyvumą: kaip naudoti „Microsoft Edge“ nuotoliniam darbui ir švietimui

Įvaldykite nuotolinį darbą ir mokymąsi naudodami „Microsoft Edge“. Išmokite esminių funkcijų, tokių kaip kolekcijos, įtraukianti skaitytuvė ir „Copilot“ integracija, kad sklandus produktyvumas ir mokymasis būtų kuo geresni. Padidinkite efektyvumą jau šiandien!

🚀 Momentinis pataisymas: kaip ištaisyti „Microsoft Edge MSI“ klaidą 1722 „Windows Installer“ per kelias minutes!

🚀 Momentinis pataisymas: kaip ištaisyti „Microsoft Edge MSI“ klaidą 1722 „Windows Installer“ per kelias minutes!

Pavargote nuo „Microsoft Edge MSI“ klaidos 1722, blokuojančios diegimą? Atraskite patikrintus, nuoseklius „Windows Installer“ klaidų taisymus, kad greitai atkurtumėte sklandų naršymą.

🚀 Ištaisykite „Microsoft Edge PowerShell ISE“ klaidą 2026 per kelias minutes – patikrinti 2026 sprendimai!

🚀 Ištaisykite „Microsoft Edge PowerShell ISE“ klaidą 2026 per kelias minutes – patikrinti 2026 sprendimai!

Kyla problemų dėl „Microsoft Edge PowerShell ISE“ klaidos 2026? Atraskite nuoseklius sprendimus, kurie padės greitai išspręsti šią varginančią problemą. Atnaujinta su naujausiais sklandaus naršymo ir scenarijų kūrimo metodais.

🚀 Momentinis pataisymas: „Microsoft Edge“ negali skaityti arba rašyti į duomenų katalogą, išspręsta per kelias minutes!

🚀 Momentinis pataisymas: „Microsoft Edge“ negali skaityti arba rašyti į duomenų katalogą, išspręsta per kelias minutes!

Kyla problemų dėl „Microsoft Edge“ klaidos „Negalima skaityti arba rašyti į duomenų katalogą“? Atraskite patikrintus, nuoseklius sprendimus, kaip atkurti sklandų naršymą. Greiti sprendimai „Windows“ naudotojams – nereikia jokių techninių įgūdžių!

🚀 Ištaisykite „Microsoft Edge Untitled“ klaidą kiekvieno paleidimo metu: patikrinti sprendimai, kurie veikia akimirksniu!

🚀 Ištaisykite „Microsoft Edge Untitled“ klaidą kiekvieno paleidimo metu: patikrinti sprendimai, kurie veikia akimirksniu!

Pavargote nuo erzinančios „Microsoft Edge Untitled“ klaidos, dėl kurios naršyklė užstringa paleidžiant? Vadovaukitės mūsų nuosekliu vadovu su greitais pataisymais, kad išspręstumėte problemą visam laikui ir atkurtumėte sklandų naršymą. Atnaujinta su naujausiais „Edge“ pataisymais.

Ištaisykite „DirectX 12“ funkcijas, nepalaikomas „Microsoft Edge“: patikrintas trikčių šalinimo vadovas

Ištaisykite „DirectX 12“ funkcijas, nepalaikomas „Microsoft Edge“: patikrintas trikčių šalinimo vadovas

„Microsoft Edge“ naršyklėje susiduriate su klaida „DirectX 12 Features Not Supported“? Atraskite nuoseklius trikčių šalinimo sprendimus, kad sklandus „WebGL“, žaidimų ir grafikos spartinimas būtų greitas ir efektyvus. Greiti ir veiksmingi sprendimai viduje!

🚀 Greitas „Microsoft Edge 400“ netinkamos užklausos antraštės klaidos ištaisymas: išsamus vadovas

🚀 Greitas „Microsoft Edge 400“ netinkamos užklausos antraštės klaidos ištaisymas: išsamus vadovas

Kyla problemų dėl „Microsoft Edge 400“ blogos užklausos antraštės klaidos? Atraskite patikrintus trikčių šalinimo veiksmus, kad ją greitai išspręstumėte – nuo ​​talpyklos išvalymo iki išplėstinių pataisymų. Grįžkite prie sklandaus naršymo jau šiandien!

🚀 Paverskite „Microsoft Edge“ savo pagrindine PDF peržiūros priemone: itin paprastas nuoseklus vadovas!

🚀 Paverskite „Microsoft Edge“ savo pagrindine PDF peržiūros priemone: itin paprastas nuoseklus vadovas!

Sužinokite, kaip tiksliai nustatyti „Microsoft Edge“ kaip numatytąją PDF peržiūros programą sistemoje „Windows“. Padidinkite greitį, saugumą ir paprastumą su mūsų paprastu, naujausiu vadovu – nereikia jokių techninių įgūdžių!

🚀 Ištaisykite „Microsoft Edge“ paleisties metu padidintą didelį disko naudojimą: 7 patikrinti žingsniai, kaip akimirksniu palengvinti situaciją!

🚀 Ištaisykite „Microsoft Edge“ paleisties metu padidintą didelį disko naudojimą: 7 patikrinti žingsniai, kaip akimirksniu palengvinti situaciją!

Sunku išspręsti „Microsoft Edge“ paleisties spartinimo problemą, dėl kurios naudojama daug disko? Atraskite nuoseklius sprendimus, kurie padės sustabdyti delsą, padidinti našumą ir atkurti kompiuterio greitį. Atnaujinta su naujausiais „Edge“ pakeitimais, kad naršymas būtų sklandus.