
弱密碼為何屢禁不止?
首先,我們來明確一下弱密碼的定義:弱密碼,通常指容易被別人猜測(cè)到或被破解的密碼。弱密碼普遍具有以下特征:1.密碼長(zhǎng)度少于8個(gè)字符;2.密碼是可以在字典中直接發(fā)現(xiàn)的單詞;3.多為簡(jiǎn)單的數(shù)字組合、帳號(hào)與數(shù)字組合、鍵盤上的臨近鍵或常見姓名,例如“123456”、“qwerty”、“l(fā)ucy”等;4.默認(rèn)密碼,例如無線路由器常見的初始密碼admin。
如何消滅弱密碼?
弄清了弱密碼為何屢禁不止,消滅弱密碼的辦法也就呼之欲出:既要簡(jiǎn)化員工的操作,又要提升密碼的強(qiáng)度。但是,這種“既要…又要…”真的可以實(shí)現(xiàn)嗎?答案是肯定的。因?yàn)樯矸?a target="_blank">認(rèn)證的憑據(jù)從來不止密碼一種。我們每個(gè)人都是一座行走的“密碼庫”,每個(gè)人的“所知(我知道的你不知道)、所持(我持有的東西你沒有)、所有(我的特征你沒有)”,都可以作為身份認(rèn)證的憑據(jù)。“所知、所有、所持”的涵蓋范圍極廣,包括但不限于——所知:密碼,PIN碼,共享密鑰,與自身相關(guān)的信息;所持:身份證,護(hù)照,智能手機(jī),U盾,安全令牌等;所有:指紋、人臉,虹膜、聲紋等生物特征,說話方式、走路方式、打字方式等行為識(shí)別。 當(dāng)前廣泛應(yīng)用的密保問題(所知)、銀行U盾(所持)、人臉識(shí)別(所有)、指紋識(shí)別(所有),都在安全性和便利性之間找到了平衡。企業(yè)如果能結(jié)合員工的“所知、所持、所有”進(jìn)行身份認(rèn)證,就有機(jī)會(huì)徹底消滅弱密碼。芯盾時(shí)代IAM,為企業(yè)消滅弱密碼
結(jié)合員工的“所知、所持、所有”進(jìn)行身份認(rèn)證,說起來容易,實(shí)現(xiàn)起來卻并不簡(jiǎn)單,理念、技術(shù)、經(jīng)驗(yàn),缺一不可。芯盾時(shí)代用戶身份和訪問管理平臺(tái)(IAM),基于零信任理念打造,采用增強(qiáng)型身份認(rèn)證技術(shù)、連續(xù)自適應(yīng)風(fēng)險(xiǎn)信任評(píng)估技術(shù),幫助用戶實(shí)現(xiàn)身份、認(rèn)證、權(quán)限、審計(jì)的“四個(gè)統(tǒng)一”,實(shí)現(xiàn)更安全、更便捷的身份認(rèn)證。

往期 · 推薦
大公司都在用的用戶身份與訪問管理平臺(tái)(IAM),到底好在哪?
IAM中的“權(quán)限管理”丨ACL、RBAC、ABAC三大權(quán)限管理模型,到底怎么選?
IAM中的“賬號(hào)委托”丨給權(quán)限不給賬號(hào),這是什么神操作?
中國日?qǐng)?bào)社×芯盾時(shí)代丨以“身份安全”為基石,助力國家級(jí)媒體信息化建設(shè)
原文標(biāo)題:為了幫助企業(yè)消滅“弱密碼”,芯盾時(shí)代搞了點(diǎn)黑科技
文章出處:【微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
-
芯盾時(shí)代
+關(guān)注
關(guān)注
0文章
276瀏覽量
2147
原文標(biāo)題:為了幫助企業(yè)消滅“弱密碼”,芯盾時(shí)代搞了點(diǎn)黑科技
文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
評(píng)論