偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

如何使用密碼長度設(shè)置優(yōu)秀密碼過期策略

安全 數(shù)據(jù)安全
長期以來,密碼過期一直是大多數(shù)企業(yè)環(huán)境中Active Directory密碼策略的功能。但是,隨著攻擊者能夠更好地破解密碼,新的安全最佳實(shí)踐指南不再建議組織使用標(biāo)準(zhǔn)的密碼過期。

活動目錄(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目錄服務(wù),活動目錄服務(wù)是Windows Server 2000操作系統(tǒng)平臺的中心組件之一。不過弱活動目錄密碼是Active Directory最長的漏洞之一。Active Directory密碼策略的眾多功能之一是最長密碼使用期限。傳統(tǒng)的Active Directory環(huán)境長期以來一直使用密碼時效來增強(qiáng)密碼安全性。默認(rèn)Active Directory密碼策略中的本機(jī)密碼有效期在配置設(shè)置中受到相對限制。

[[373247]]

讓我們先看一下一些在密碼過期方面已經(jīng)進(jìn)行過的最佳實(shí)踐方法,使用默認(rèn)的Active Directory密碼策略,用戶可以對密碼過期執(zhí)行哪些控制措施?組織可以使用更好的工具來控制Active Directory用戶帳戶的最長密碼期限嗎?

哪些密碼過期的最佳做法已發(fā)生了更改?

Active Directory用戶帳戶的密碼過期長期以來一直是安全防護(hù)中的一個有爭議的話題,盡管許多組織仍采用更傳統(tǒng)的密碼時效規(guī)則,但著名的安全性組織已提供了更新的密碼時效指南。微軟表示,他們將從Windows 10 v1903和Windows Server v1903的安全性基準(zhǔn)中刪除密碼過期策略。美國國家標(biāo)準(zhǔn)技術(shù)研究院(NIST)長期以來一直提供網(wǎng)絡(luò)安全框架和安全最佳實(shí)踐建議。

正如SP 800-63B的《數(shù)字身份指南:身份驗(yàn)證和生命周期管理》第5.1.1.2節(jié)中所更新的那樣,請注意以下指南:

驗(yàn)證者不應(yīng)該要求任意更改存儲的機(jī)密,例如存儲周期。但是,如果有證據(jù)表明驗(yàn)證者受到攻擊,則驗(yàn)證者將強(qiáng)制進(jìn)行更改。

NIST在其有關(guān)“數(shù)字身份準(zhǔn)則”的“常見問題”頁面中解釋了指南中發(fā)生的改變部分。

指南中指出:

當(dāng)用戶知道他們將不得不在不久的將來更改密碼時,他們傾向于選擇記憶較弱的密碼。當(dāng)發(fā)生這些更改時,他們通常通過應(yīng)用一組通用轉(zhuǎn)換(比如在密碼中增加一個數(shù)字)來選擇一個與舊的記憶中的密碼相似的密碼。如果先前的任何密碼被泄漏了,這種做法就會給人一種虛假的安全感,因?yàn)楣粽呖梢詰?yīng)用這些相同的通用轉(zhuǎn)換。但是,如果有證據(jù)表明存儲的密碼已經(jīng)被泄漏,例如驗(yàn)證者的哈希密碼數(shù)據(jù)庫被破壞或觀察到的欺詐活動,則應(yīng)該要求訂閱者更改他們存儲的密碼。然而,這種基于事件的改變應(yīng)該很少發(fā)生,這樣他們就不會有動機(jī)選擇一個弱密碼,因?yàn)樗麄冎浪粫谟邢薜臅r間內(nèi)使用。

在上述組織和許多其他組織的反饋,安全專家承認(rèn),密碼過期,至少對其本身來說,不一定是防止密碼在環(huán)境中泄漏的好策略。另外,密碼期限指南的最新更改也適用于傳統(tǒng)的Microsoft Active Directory密碼策略。

Active Directory密碼策略密碼過期

默認(rèn)Active Directory密碼策略中的密碼更改策略的功能是有限的,用戶可以配置最長密碼使用期限,僅此而已。默認(rèn)情況下,Active Directory包括以下密碼策略設(shè)置:

  • 執(zhí)行密碼記錄;
  • 密碼最長使用期限;
  • 密碼最短使用期限;
  • 最小密碼長度;
  • 最小密碼長度審核;
  • 密碼必須符合復(fù)雜性要求;
  • 使用可逆加密存儲密碼;

雙擊最長密碼使用期限時,可以配置用戶可以使用同一密碼的最長天數(shù)。查看密碼使用期限的說明時,用戶將在組策略設(shè)置中看到以下內(nèi)容:

此安全設(shè)置確定在系統(tǒng)要求用戶更改密碼之前可以使用密碼的時間段(以天為單位),用戶可以將密碼設(shè)置為在1到999之間的天數(shù)后過期,或者用戶可以指定通過將天數(shù)設(shè)置為0,則密碼永不過期。如果最長密碼期限在1到999天之間,則最小密碼期限必須小于最長密碼期限;如果將最長密碼期限設(shè)置為0,則最小密碼期限年齡可以是0到998天之間的任何值。

此安全設(shè)置確定在系統(tǒng)要求用戶更改密碼之前可以使用密碼的時間段(以天為單位),用戶可以將密碼設(shè)置為在1到999之間的天數(shù)后過期,或者用戶可以指定通過將天數(shù)設(shè)置為0,則密碼永不過期。如果最長密碼期限在1到999天之間,則最小密碼期限必須小于最長密碼期限;如果將最長密碼期限設(shè)置為0,則最小密碼期限年齡可以是0到998天之間的任何值。

使用Active Directory密碼策略定義最長密碼使用期限

使用默認(rèn)策略設(shè)置,用戶實(shí)際上可以打開或關(guān)閉該策略,然后設(shè)置用戶密碼過期之前的天數(shù)。如果用戶還有其他選擇來控制最長密碼使用期限并根據(jù)密碼復(fù)雜度設(shè)置不同的值怎么辦?

基于Specops長度的密碼策略

如前所述,許多網(wǎng)絡(luò)安全最佳實(shí)踐權(quán)威最近發(fā)布的指南建議都反對強(qiáng)制更改密碼,并詳細(xì)說明了更改密碼的原因。但是,許多組織可能仍將過期的密碼作為其整體密碼安全策略的一部分,以防止用戶密碼落入攻擊者手中。如果IT管理員除了Active Directory提供的功能之外還有其他功能,會怎么樣呢?

與默認(rèn)的Active Directory密碼策略設(shè)置相比,Specops密碼策略提供了許多其他功能,包括密碼有效期,Specops密碼策略中包含的一個選項叫做 “基于長度的密碼過期。Specops密碼重置是一個屢獲殊榮的自助服務(wù)密碼重置的解決方案,它允許用戶重設(shè)或解鎖自己的Active Directory帳戶的安全,大大降低了幫助臺的電話和電子郵件。Specops重設(shè)密碼,可以使用都一次性手機(jī)驗(yàn)證碼或問答。

使用此設(shè)置,組織可以根據(jù)用戶密碼的長度來定義密碼過期的不同“級別”。與使用默認(rèn)的Active Directory密碼策略配置設(shè)置相比,它允許組織在Active Directory環(huán)境中配置密碼過期的權(quán)限更大。

它還允許定位環(huán)境中最弱的密碼,并迫使它們盡快過期,用戶會在屏幕截圖中注意到,Specops密碼策略中基于長度的密碼過期時限是可以可配置的。

它包括以下設(shè)置:

  • 過期級別數(shù)量:輸入將會有多少個過期級別,過期級別確定用戶在密碼過期之前需要多少天才能更改密碼,這取決于用戶密碼的時間期限。要增加級別數(shù),請向右移動滑塊??梢源嬖诘淖畲筮^期級別數(shù)是5。
  • 每個級別的字符數(shù):每個級別的其他字符數(shù),這些字符定義密碼過期的額外天數(shù);
  • 每個級別的額外天數(shù):每個級別額外的過期天數(shù)是多少;

禁用最后一個級別的過期-滿足列表中最后一個過期級別要求的密碼不會過期。

在Specops密碼策略中配置基于長度的密碼策略

通過Specops,可以輕松地在最終用戶密碼即將過期時間通知最終用戶。它將在登錄時或通過發(fā)送電子郵件通知的方式通知最終用戶。用戶可以為這些設(shè)置中的每一個配置過期日前的值。

在Specops密碼策略中配置密碼過期通知

組織在“Specops密碼策略”配置的“密碼規(guī)則”區(qū)域中定義最小和最長密碼長度配置。如果更改最小和最長密碼長度配置,則基于長度的密碼有效期的每個級別中的密碼長度值也將更改。

配置最小和最長密碼長度

基于長度的密碼有效期與其他Specops密碼策略功能(如密碼保護(hù)被攻破)相結(jié)合,可以增強(qiáng)針對本地和遠(yuǎn)程工作人員的企業(yè)密碼策略。

總結(jié)

長期以來,密碼過期一直是大多數(shù)企業(yè)環(huán)境中Active Directory密碼策略的功能。但是,隨著攻擊者能夠更好地破解密碼,新的安全最佳實(shí)踐指南不再建議組織使用標(biāo)準(zhǔn)的密碼過期。

Specops密碼策略提供了引人注目的密碼過期功能,與默認(rèn)的Active Directory密碼策略相比,該功能允許擴(kuò)展密碼過期功能。通過添加過期級別,Specops密碼策略可以通過快速過期這些密碼來有效地針對環(huán)境中的弱密碼,最終用戶可以在更長的時間期限內(nèi)使用強(qiáng)密碼

組織甚至可以決定不讓滿足定義密碼長度的特定密碼過期,使用Specops密碼策略功能,包括基于長度的密碼過期,有助于確保環(huán)境中更強(qiáng)大的密碼安全功能。詳細(xì)信息,請點(diǎn)此。

本文翻譯自:

https://thehackernews.com/2020/12/how-to-use-password-length-to-set-best.html

 

責(zé)任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關(guān)推薦

2019-04-09 09:50:00

2020-04-01 12:20:15

Linux密碼策略

2012-01-13 09:22:28

2013-03-12 09:51:02

2010-01-30 11:23:59

2019-05-05 08:00:00

Windows密碼組策略

2013-05-29 09:27:54

Windows 8.1

2013-07-17 17:15:57

2019-04-26 19:30:45

微軟Windows密碼過期

2009-10-28 13:58:35

Oracle密碼過期

2010-11-19 12:03:41

ORACLE密碼策略

2025-04-09 10:16:29

2009-12-03 18:44:56

2016-03-14 12:33:46

2021-03-16 10:30:44

云計算云計算產(chǎn)業(yè)云應(yīng)用

2010-08-09 09:29:52

華為路由器密碼設(shè)置

2019-12-24 09:46:00

Linux設(shè)置密碼

2010-10-29 11:45:09

oracle用戶密碼

2010-04-29 09:16:16

Oracle密碼過期處

2014-02-28 10:08:52

密碼策略系統(tǒng)管理員
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號