IT 部门强制要求的密码策略看起来是个好主意——毕竟,在一个包含至少一个大写字母、一个小写字母、两个数字和一个符号的八字符字符串中,攻击者从 7.82 亿个潜在组合中猜出你的确切密码的可能性有多大?
这些几率对你不利,因为大多数 IT 密码策略没有考虑到人们在现实世界中如何选择和使用密码,Purism 首席安全官、《Linux Hardening in Hostile Networks》的作者 Kyle Rankin 说。密码策略不起作用,因为黑客会考虑人们的想法。
观看 Kyle 在第 16 届年度南加州 Linux 展 (SCALE) 上发表的闪电演讲“性、秘密和上帝:密码弱口令简史”,了解密码弱口令策略的历史,以及我们必须采取哪些措施来保护我们的数据。
在 2018 年 3 月举行的第 16 届年度南加州 Linux 展 (SCALE) 上,Opensource.com 主办了 UpSCALE 闪电演讲,八位演讲者快速分享了有趣的开源主题、项目和想法。在 Opensource.com YouTube 频道上观看所有 UpSCALE 闪电演讲 在 Opensource.com YouTube 频道上。
9 条评论