首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >强密码资格

强密码资格
EN

Security用户
提问于 2017-02-19 18:27:48
回答 1查看 199关注 0票数 1

我不知道该在哪里问这个,但我觉得这可能是正确的地方。我有一个任务,我需要构建一个密码策略,我一直在网上寻找某些大公司的密码政策。

我找到了一个密码策略,它声明“只有强密码:不能在'@‘符号前面包含点字符'.’

为什么这是密码政策?它与密码如何被散列有关吗?

EN

回答 1

Security用户

发布于 2017-02-19 19:21:19

与其回答关于防止一个非常具体的问题的特定策略的问题,我建议您将http://passwordresearch.com/作为一个很好的资源站点来帮助您完成任务。

当你想出一个解决方案时,要准备好证明你对它的每一个限制都是合理的。考虑一下为什么您可能选择设置最小长度,以及应该设置的最小长度是什么。你需要最大长度吗?你为什么要限制它?您是否试图防止SQL注入攻击?需要一个数字的目的是什么?一项政策的每一个方面都应以逻辑为基础。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/151721

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档