首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用户名复杂性要求有什么额外的安全好处吗?

用户名复杂性要求有什么额外的安全好处吗?
EN

Security用户
提问于 2011-08-26 21:05:02
回答 5查看 856关注 0票数 10

我最近遇到了几个网站,它们对用户名有着复杂的要求,比如“必须有8个字符长,并且至少包含2个数字”。从安全的角度来看,这有什么真正的好处吗?

我认为,由于用户名被设计为一个标识符,而不是一个秘密,所以这是一个不必要的、烦人的策略。它让我特别恼火,因为它被看作是一种“安全”要求,它只提供了一种以牺牲方便为代价的安全假象。

EN

回答 5

Security用户

回答已采纳

发布于 2011-08-27 00:17:35

我想不出一个有形的安全好处,除了可能更难列举用户名。一些通过默默无闻的安全实践,我认为这会有一个缺点,那就是要求您的用户必须写下他们的用户名才能记住它,这可能会使复杂用户名的目的落空。

另一方面,我不确定使用像KeePass这样的密钥存储有多普遍;某种程度上说,记住用户名是不相关的。

票数 6
EN

Security用户

发布于 2011-08-26 21:55:04

这一要求背后的理由可能是阻止用户重新使用来自另一个系统的用户名和密码。

票数 3
EN

Security用户

发布于 2011-08-27 13:41:13

我敢打赌,这一要求是为了降低用户名冲突的发生率,因为这种冲突可以触发用户支持(用户尝试他的名称,但名称已经被使用,用户不理解,电话/电子邮件给网站管理员)。然后,这个需求被称为安全需求,这样用户就可以吞下它。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/6634

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档