NIST出台密码安全新标准:不再强制用户定期修改密码和使用复杂字符密码

Nok Nok Labs首席执行官Phil Dunkelberger表示:“用户名和密码的复杂性要求所带来的安全并不如我们一般所认为的那样高而且还用增加使用的方便性,我们很高兴看到像NIST这样的国家组织对其做出客观地说明。”
Dunkelberger还表示:“绝大多数安全专家都承认,这些草案对用户的密码管理方面的认知做了一次很好的教育,让用户的整体安全性得到提高。我们很高兴看到像NIST这样的国家组织推荐更新并改变不再适用的密码保护。”用户的反应
SecuredTouch的联合创始人兼首席产品官Ran Shulkind表示“新的密码指南很有意义,人们不得不重新审视以前的密码管理认识误区以及使用特殊字符的结果反而会使安全性降低。在网络威胁日益增加的今天,密码保护比以前都要重要的多,而NIST提出的建议显然给了我们用户很大的帮助。” 多因子认证(MFA)在某些行业已经开始被采用, Shulkind说:“MFA让安全性提高了一个新的层次,包括你所知道的东西(密码),你所拥有的东西(令牌或短信),或你所指定的东西(指纹或行为)。”多因子认证是一种我们在许多网银应用中经常使用的一种提升安全的方法,它是在用户名或口令之外额外增加的一种认证措施,因此能够提升用户账户的安全性。如果对某个账户启用了AWS MFA,那么用户在输入该账户用户名和口令之后还需要输入由MFA设备生成的6位数字。这个6位数字可以是通过专门的物理设备生成,也可以是一个虚拟的设备,也就是支持TOTP标准的应用程序。
但Shulkind接着说“MFA的使用虽然增加了安全性,却降低了用户体验,这就是为什么各个安全公司还在努力寻找更加友好的用户安全策略,例如通过行为生物识别的方式既可以提高安全性又有非常好的用户体验。”
Cybric的联合创始人兼首席信息官Mike Kail表示:“行为生物识别技术可以根据用户与设备的物理交互(手指压力,打字速度,手指大小)进行分析和验证,最终完全代替目前的密码保护方式。”
他说:“我认为新建议中的更新是正确的,特别是密码频繁修改的变更。” Mike Kail希望看到更多的关于密码保护方面的改进策略例如要求Cloud IdP / SSO这样的提供商也加入到监控异常活动中来,他还建议向用户提供密码管理工具。
Exabeam威胁研究总监Barry Shteiman表示:“这是NIST标准的非常积极的变化,黑客使用受损的凭据数据库,并重新验证身份验证机制已经变得非常普遍了,特别是有些信息已经被出售或在线发布。”密码保护策略 Absolute的全球安全策略师Richard Henderson认为:“这一改变也使得字典密码和彩虹表攻击的威力大幅下降。 在这份草案出来之前,我们在创建和使用密码方面的标准已经非常混乱了。我们可以看到目前很多网站的密码保护政策都各不一样且都非常糟糕,有的甚至仍然存储密码的明文,另外用户的密码设置习惯也导致了广泛的密码重用或弱密码。” Henderson还认为:“NIST草案中最重要的建议是不断扫描和获取已知的易受攻击和被盗密码列表进行比较研究。除了把密码重用的风险降到最低和避免弱密码之外,还可以提醒企业潜在的密码安全风险。如果像247KangarooKiwi!这样的密码出现在一个受损的列表中,那这很可能是用户使用的密码,可以查看他们的供应商或工作端点设备,并寻找妥协的保护措施。” Henderson还表示:“NIST的建议是使用完整的ASCII和Unicode的互转,因为这样做可以增加暴力破解的难度。”
本文翻译自http://www.csoonline.com/article/3195181/data-protection/vendors-approve-of-nist-password-draft.html,如若转载,请注明原文地址: http://www.4hou.com/info/news/4815.html
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 让乡亲们的生活芝麻开花节节高 7950273
- 2 中央一号文件:推进农村高额彩礼治理 7983866
- 3 DeepSeek预测《哪吒2》最终票房 7819461
- 4 以“真金白银”为企业加油 7764632
- 5 塌房大主播集体“复活” 7608976
- 6 姚晨闷声干大事 7515072
- 7 县委书记上午投案中午落马 7427413
- 8 胡静老公跪在地上帮她拍照 7311318
- 9 00后女生扎哪吒头舞红缨枪真飒 7207562
- 10 全网监工亚洲最宽的IMAX GT厅洗澡 7165642