企业密码管理策略:寻找平衡

 
   | |

导读:本文介绍平衡企业密码管理的方法,企业密码管理策略应该受到业务风险的驱动。

关键词:企业 密码管理 策略 业务风险

 
正在加载数据... 【TechTarget中国原创】问:我们企业的用户好像经常创建弱密码。当我们想要采用强大的密码系统(要求数字、符号和字母混合使用)的时候,我们的服务台总是被忘记密码的请求淹没,用户开始把密码留在监视器上或者放在键盘下面。在员工可以记住的弱密码和黑客可能找到的强大密码之间有令人满意的平衡方法吗?

【TechTarget中国原创】问:我们企业的用户好像经常创建弱密码。当我们想要采用强大的密码系统(要求数字、符号和字母混合使用)的时候,我们的服务台总是被忘记密码的请求淹没,用户开始把密码留在监视器上或者放在键盘下面。在员工可以记住的弱密码和黑客可能找到的强大密码之间有令人满意的平衡方法吗?

  答:企业密码管理策略不应该受到服务台呼叫量的驱动,而是应该受到业务风险的驱动。认为可能受到攻击的企业对他的关心程度如何呢?基于目前的复杂程度和封闭的价值,需要多少天用自动的方式攻击一个账户呢?用户改动他们密码的频率应该是多少呢?所有这些问题的答案都要给予企业的风险状态和安全策略。

  这就是说,还要考虑和显示器上的便签纸相关的风险。有没有定期执行预排,确定机密数据(比如密码)没有留在桌子上。有没有安全意识项目可以教育员工一些社会工程威胁的课程?

  只有公司可以回答密码的复杂程度应该是怎么样的这样的问题,而且第一步是确定有密码管理策略的文档。信息安全组应该快速的制定一份。我上面问到的问题应该是确定策略内容的很好的开始。但是一般来说,密码策略应该至少包括以下关键控制:

  • 最小的密码长度
  • 特别字符。例如大小写、数字或者特殊字符
  • 变更密码的时间表
  • 在账户被系统锁定前可以输入劣质密码的次数。
  • 用户可以再次使用一个密码的反复次数,这样可以避免用户在两个密码中变换。  
 
查看全文
 
 
 
 
 

密码管理

 
为应对中途相遇攻击应采取怎样的加密策略?使用双密匙TDES(三重数据加密标准)中途相遇攻击能得逞吗?EK1(EK2(EK2(M)))的加密方式如何?请听安全专家的分析……
 
黑客是如何破解操作系统密码的?我们应如何在企业里防范密码破解行为的发生?本文邀请到了TT安全专家为我们解答这一问题,他将为我们介绍防范密码破解的策略……
 
在加密技术中“端到端加密技术”和“标记化技术”都是比较理想的解决方案,但每种方案都有各自的优缺点,企业在技术投资之前需要仔细考虑,权衡利弊……
 
很多安全人员可能都会遇到这种问题:如何评估登录用户的密码强度。有什么工具可以达到这一目的?TT安全专家为我们判定网站密码强度提供了一些有效的方法……
 
为使数据具备一个额外的安全度,我们可以选择性的使用加密技术。如今加密技术的类型多种多样,如何选取最佳的加密技术就成了企业首先要考虑的问题……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录