SERVER HEALTH CHECK: OK
1
프라임차한잔
ID/PW 찾기 회원가입

[차한잔]  비밀번호에 특수문자, 숫자를 포함하도록 한 정책 개발자

 
1
  3476
2020-07-07 18:57:59

 

"빌 버(Bill Burr)"

미국 국립표준기술연구소의 빌버(Bill Burr), 팀 포크(Tim Polk) 도나 도즈(Donna Dods)는 2004년 6월 Electronic Authentication Guideline통해서 비밀번호를 설정할때는 불규칙 문자, 특수문자, 숫자를 사용하도록 하였으며, 오늘날까지 이 정책을 대부분 따르고 있다.

비밀번호 정책을 충족시키기 위해 만드는 비밀번호는, 여러 사이트 비밀번호를 관리해야하는 사용자 입장에서는 비밀번호를 재사용 하는 경우가 많았기 때문에 결과적으로 해킹이 되기 쉽다. 또한 해킹하는 입장에서는 기존의 비밀번호 정책을 따르는 짧은 비밀번호보다는, 인간이 인식하기는 쉽지만 긴 비밀번호를 풀기가 훨씬 어렵다.

2017년, 국립표준기술연구소에서는 특수문자 필수사용 항목, 90일마다 비밀번호 변경 항목을 삭제했다. 

그의 나이 72세에, 자신이 제안한 비밀번호 정책의 대부분이 틀렸음을 인터뷰를 통해 밝혔다.


출처, 전체보기:

https://ko.everipedia.org/wiki/lang_ko/빌-버


님의 서명
의미있는 모든것을
누구나 공유하도록
2
Comments
2020-07-07 19:11:49

그래서 요즘은 투펙터 인증은 기본이고 passwordless 인증으로 나아가고 있죠.

Updated at 2020-07-07 20:04:56

아이핀 만든사람은 어떻게 혼내줄수 있나요?
로그인 접속 하다하다 결국 포기

 
글쓰기
SERVER HEALTH CHECK: OK