站内搜索:
  您现在的位置:TT安全 > 专家答疑 > 安全问答认证证书应该具有哪些保护措施?
 

安全问答认证证书应该具有哪些保护措施?

 
2008-2-19
【TechTarget中国原创】问:对于用户门户网站应用程序而言,一旦用户成功登录,是否应该允许他/她看到当前找回密码的答案?如果该门户采用单点登陆(SSO)系统,这个问题是不是很重要? 答:安全问题及其答案就像用户的ID、密码及其它登录证书一样,依然属于认证证书。因此,它们应该受到和用户ID、密码一样的保护……
阅读全文请先登录或注册

:对于用户门户网站应用程序而言,一旦用户成功登录,是否应该允许他/她看到当前找回密码的答案?如果该门户采用单点登陆(SSO)系统,这个问题是不是很重要?

:安全问题及其答案就像用户的ID、密码及其它登录证书一样,依然属于认证证书。因此,它们应该受到和用户ID、密码一样的保护,而与该门户是否采用SSO并不相关。登录就是登录,不管是采用单点认证系统还是采用像SSO那样复杂的系统。

  你不会在桌面电脑或者网上泄露密码吧?安全问题和答案可以看做是密码的延伸形式。

  这里有一些安全处理密码的规则或者说最佳方案作为参考,这些规则也应该应用到安全问答中。

  现在,请记住,重设问题和重设密码有一个关键的区别。密码需要重设时,系统管理员或者帮助中心的最佳选择是只提供一次短期密码,而且密码只是在很短的时间内比如说24小时内有效。用户以短期密码登陆后,他/她需要立刻设置新密码,然后短期密码就失效了。这样,密码一直受到保护,即使系统管理员和帮助中心也无法获得用户密码。

  安全回答有别于密码,因为安全问题的答案由用户最初设置的,而初始密码通常由管理员或其他IT员工设置。

用户名:(请填写您的E-mail做为登录账号)
 
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
 
用户名:(请填写您的E-mail)
密 码:
永久登录
请输入您的登录email:
TechTarget中国旗下网站群
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国