Наука и техника

В США предложили убрать некоторые из самых «бессмысленных» правил для паролей

Национальный институт стандартов и технологий (NIST) США предложил внести существенные изменения в «Руководство по цифровой идентификации», направленные на борьбу с устаревшими и неэффективными политиками паролей, которые часто ставят под угрозу безопасность. В последней версии SP 800−63−4 NIST предлагает запретить обязательный сброс пароля, ненужные ограничения на количество символов и некоторые контрольные вопросы.

В США предложили убрать некоторые из самых «бессмысленных» правил для паролей
© ferra.ru

Исторически сложилось так, что организации требуют от пользователей часто менять пароли каждые один-три месяца, и эта практика уходит корнями в «устаревшие представления о безопасности». Однако NIST утверждает, что при использовании надежных паролей, сгенерированных случайным образом, частая смена может привести к ослаблению пароля, поскольку пользователи предпочитают более простые пароли, которые они могут запомнить. Новые рекомендации предусматривают минимальную длину пароля в 15 символов, при этом разрешается использовать символы Юникода.

Кроме того, NIST предписывает организациям не навязывать сложные правила составления паролей и не заставлять пользователей добавлять контрольные вопросы.

NIST приглашает общественность высказать свои замечания по предложенным рекомендациям до 7 октября.

Источник: news.rambler.ru

Похожие записи

Космонавты Артемьев и Платонов могут полететь к МКС на кораблях Crew Dragon

Маленькую рыбу с «голосом» громче самолетного двигателя нашли в Мьянме

Гипотезу враждебных инопланетян назвали ошибочной

Эксперт назвал две причины, почему нельзя оставлять телефон на зарядке на ночь

ЦЕРН объявила о планах на новый мощный коллайдер

PNAS: искусственный интеллект не распознает тривиальные грамматические ошибки

Обнаружены отклонения в поведении частиц

Сбой произошел в работе «Билайна»

Общение с собакой оказалось полезным для здоровья человека

Стали известны сроки третьего испытательного запуска Starship

Два европейских поисковика объявили войну Google. Для снижения зависимости от США

MSPowerUser: в приложении Microsoft Teams для iPhone появится режим рации

Ваш комментарий

9 + 1 =

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее