提供給使用者的現代化密碼安全性建議

本指南提供相關的密碼使用指南與建議,為使用者提供各種相關的實用資訊。這項標準建立了一套以使用者為重點的建議,說明如何建立及儲存密碼,包括如何平衡密碼強度和可用性。相關指南「給系統設計人員的現代化密碼安全性建議」則提供建構需要驗證的線上應用程式的工程師相關指南。

自電腦運算的早期開始,科技界就一直致力於改善密碼。共用知識驗證方法存在問題,因為資訊可能會落入他人手中,或遭到遺忘。由於系統不支援實際安全用途,加上使用者經常選擇捷徑,因此這個問題會更加嚴重。

總覽

本文件將概述以下內容:

  • 可信賴的來源,提供經過深思熟慮的密碼安全性研究資訊
  • 使用者密碼健全度維護建議
  • 常見的反面模式和密碼安全性迷思
  • 其他可探索的技術

如要讀取完整的白皮書,請點選以下按鈕:

下載 PDF