南非网络安全:密码策略与钓鱼邮件应对情况分析
南非网站密码策略现状
南非热门网站的密码要求呈现出多样性,即使是同一行业的机构也存在差异。与使用密码强度计相比,基于规则的密码策略更为流行。研究发现了以下关键情况:
1. 密码字符限制 :部分密码策略仅允许使用少数特定字符。
2. 要求显示不明确 :密码要求并非总是明确展示给用户。
3. 指导反馈有限 :在密码生成过程中,有效指导和反馈的使用非常有限。
4. 黑名单实施不佳 :黑名单的使用往往效果不佳,多数黑名单未能阻止公共领域中最常见的十个密码。
5. 短密码允许 :一些密码策略允许生成非常短的密码,甚至是单字符密码。
6. 要求执行不力 :存在密码要求未被执行的情况。
7. 策略强度不符预期 :本应具备强密码策略的网站有时却采用了弱策略。
8. 采用过时做法 :大多数密码策略基于已被文献证明过时的做法,如使用不同字符集和有限使用黑名单。
9. 严格策略展示更明确 :具有严格密码策略的网站更有可能明确显示其密码规则。
不过,也有一些令人鼓舞的情况。例如,部分部署的密码强度计使用了zxcvbn密码生成算法,结合长黑名单和实时交互式警示,如“姓名本身容易被猜到”或“这是前10常见密码”。与简单的颜色条密码强度计相比,“交互式警示”显
超级会员免费看
订阅专栏 解锁全文
87

被折叠的 条评论
为什么被折叠?



