Новые требования к цифровой идентификации от NIST
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 10.05.17 10:39
Оценка: 14 (3)
NIST опубликовал черновик руководства по цифровой идентификации (аутентификация, парольная защита, управление сессиями -- вот это всё) http://buff.ly/2q20hqp

Примечательно, что в текущей редакции наконец убраны требования к алфавиту/длине пароля и его периодической смене. Того глядишь, и до отраслевых стандартов это всё же докатится.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re: Новые требования к цифровой идентификации от NIST
От: DOOM Россия  
Дата: 18.05.17 06:13
Оценка: :))
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>NIST опубликовал черновик руководства по цифровой идентификации (аутентификация, парольная защита, управление сессиями -- вот это всё) http://buff.ly/2q20hqp


KV>Примечательно, что в текущей редакции наконец убраны требования к алфавиту/длине пароля и его периодической смене. Того глядишь, и до отраслевых стандартов это всё же докатится.


Чорд. Лекцию по аутентификации переделывать придется
Re: Новые требования к цифровой идентификации от NIST
От: BlackEric http://black-eric.lj.ru
Дата: 18.05.17 19:06
Оценка: +1
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>NIST опубликовал черновик руководства по цифровой идентификации (аутентификация, парольная защита, управление сессиями -- вот это всё) http://buff.ly/2q20hqp


KV>Примечательно, что в текущей редакции наконец убраны требования к алфавиту/длине пароля и его периодической смене. Того глядишь, и до отраслевых стандартов это всё же докатится.


Чем плохо наличие требований к " требования к алфавиту/длине пароля и его периодической смене"?
https://github.com/BlackEric001
Re[2]: Новые требования к цифровой идентификации от NIST
От: DOOM Россия  
Дата: 18.05.17 20:05
Оценка:
Здравствуйте, BlackEric, Вы писали:

BE>Чем плохо наличие требований к " требования к алфавиту/длине пароля и его периодической смене"?

Потому что 4 цифры пин кода банковской карты, ВНЕЗАПНО, оказываются не менее стойкие, чем 6-ти символьный с максимально широким алфавитом.
Или OTP, к примеру — там совсем другие требования должны быть.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.