安全密码分配的最佳实践

 
   | |

导读:本文介绍在数据泄露事件发生后,重设和分配密码的最佳实践,以及之后应该采取的安全策略。

关键词:数据泄露 密码 最佳实践 安全策略

 
正在加载数据... 【TechTarget中国原创】问:我们公司最近发生了一起数据泄露,必须要为很多用户创建新的用户ID和密码。在邮件固有的不安全性的条件先,把新ID通知用户的最安全的方法是什么?

【TechTarget中国原创】问:我们公司最近发生了一起数据泄露,必须要为很多用户创建新的用户ID和密码。在邮件固有的不安全性的条件先,把新ID通知用户的最安全的方法是什么?
 
  答:在数据泄露后创建新的用户名不能保证泄露不再发生,而且需要大量的时间和精力;还会产生多种漏洞,例如从旧帐户活动向新帐户导数据。在所有的系统和应用中应该有用户名的标准。我推荐使用员工认证信息,例如姓和名,或者HP给每位员工的ID号。这对终止程序也会产生简化的效果。

  在用户名和密码被窃之后的恰当的回应和安全的分配策略应该是首先禁用可能受到威胁的所有帐户,并以严格的复杂要求重设密码。下一步,使用团队的取证技术来确定(一定要做的)企业的安全控制是如何发生漏洞的。然后把这些发现呈交给管理层,并提交计划来修正这些控制或者采用新的安全控制,减少以后发生的风险。

  变更和增加密码的复杂度可以显著降低帐户被黑的可能性,但是只是在已经确定了原来的攻击是如何发生的,并做出了恰当的回应的情况下。

 
查看全文
 
 
 
 
 

密码管理

 
为应对中途相遇攻击应采取怎样的加密策略?使用双密匙TDES(三重数据加密标准)中途相遇攻击能得逞吗?EK1(EK2(EK2(M)))的加密方式如何?请听安全专家的分析……
 
黑客是如何破解操作系统密码的?我们应如何在企业里防范密码破解行为的发生?本文邀请到了TT安全专家为我们解答这一问题,他将为我们介绍防范密码破解的策略……
 
在加密技术中“端到端加密技术”和“标记化技术”都是比较理想的解决方案,但每种方案都有各自的优缺点,企业在技术投资之前需要仔细考虑,权衡利弊……
 
很多安全人员可能都会遇到这种问题:如何评估登录用户的密码强度。有什么工具可以达到这一目的?TT安全专家为我们判定网站密码强度提供了一些有效的方法……
 
为使数据具备一个额外的安全度,我们可以选择性的使用加密技术。如今加密技术的类型多种多样,如何选取最佳的加密技术就成了企业首先要考虑的问题……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录