《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 對標一下NIST的密碼建議,看看你的密碼是否安全?

對標一下NIST的密碼建議,看看你的密碼是否安全?

2021-10-29
來源:嘶吼專業版
關鍵詞: NIST 密碼

  美國科學研究室與國家標準技術研究院NIST會經常發布密碼安全準則,我們可以參考這些標準來提高密碼安全性。其中有些標準可能與我們通常認為的提高密碼安全性的做法不同,比如NIST準則指出,建議使用短語密碼,因為它們比復雜的密碼更安全。

  終端用戶密碼是整個安全協議中最弱的部分,大多數用戶傾向于在工作帳戶和個人帳戶之間重用密碼。

  他們還可能選擇相對較弱的密碼,雖然這些密碼可以滿足公司密碼策略的要求,但很容易被猜測或強行使用,而且公司的用戶也可能無意中使用了違反密碼的公司帳戶密碼。

  NIST擁有一個網絡安全框架,可幫助組織解決其環境中常見的網絡安全漏洞,包括弱密碼,重復使用的密碼和違反密碼規則的密碼。這篇文章將仔細介紹了NIST密碼準則,并了解如何有效審核密碼策略以確保它們符合NIST推薦的標準。

  NIST密碼準則和最佳做法

  在標題為“存儲的秘密驗證者”的一章中介紹了有關密碼的特定指南,NIST在密碼管理方面有一些建議:

  1.密碼長度不少于8個字符;

  2.ASCII字符可以和空格一起使用;

  3.如果服務提供商隨機選擇密碼,則密碼長度必須至少為6個字符;

  4.應將密碼與已知的常用密碼,預期密碼或已泄露的密碼進行比較。

  什么類型的密碼是常用的、預期的或被破壞的?

  1.以前違反密碼規則的密碼;

  2.字典單詞;

  3.連續或重復的字符;

  4.與上下文相關的單詞(包括用戶名、企業名稱等)。

  NIST還推薦了以下其他密碼安全機制,包括:

  1.限速登錄嘗試失敗;

  2.不強制用戶在任意天數后更改密碼;

  3.如果有證據表明帳戶密碼被泄漏(即密碼被泄漏),則強制更改密碼;

  4.應該向用戶提供有關特定密碼策略要求的指南。

  審核Active Directory密碼策略

  如今,大多數企業組織都使用Microsoft Active Directory作為其集中式身份源和訪問管理解決方案。許多策略使用組策略提供的內置Active Directory密碼策略,作為組策略帳戶策略的一部分,內置的密碼策略提供了為Active Directory環境創建密碼策略的基本功能。

  下面是配置有默認密碼策略設置的默認域策略的示例,包括:

  1.密碼最長使用期限;

  2.最短密碼期限;

  3.最小密碼長度。

  密碼必須符合復雜性要求

  微信圖片_20211029135643.jpg

  默認的域策略密碼策略

  正如你在“密碼策略”屬性中看到的那樣,沒有內置的方法可以檢測到違反的密碼或上傳用于自定義字典目的的密碼列表文件。根據NIST建議的密碼準則,此策略不符合NIST標準。

  如果你有許多不同的密碼策略,并且可能有許多不同的密碼設置和配置,該怎么辦?你如何有效地審核Active Directory密碼策略,以查看它們如何符合NIST標準和其他標準的建議?

  使用Specops Password Auditor工具對標NIST標準

  如果你擁有一個可提供所有Active Directory密碼策略可見性的工具以及這些策略如何符合領先的行業標準,情況會怎樣?Specops Password Auditor是一個強大的工具,不僅使你可以快速查看Active Directory環境中的危險密碼。它還使你可以根據頂級網絡安全標準快速審核現有密碼策略,以確保符合這些策略。

  如你所見,Specops Password Auditor工具使你可以快速查看組織的Active Directory環境中的危險密碼。比如:

  空白密碼

  違反密碼設置的密碼

  相同的密碼

  管理員帳號

  過期的管理員帳戶

  非必須密碼

  永久密碼

  密碼過期

  密碼過期

  密碼策略

  密碼策略用法

  密碼政策合規

  微信圖片_20211029135650.jpg

  Specops密碼審核員

  Specops Password Auditor的“密碼策略合規性”報告將現有Active Directory密碼策略中的設置與以下標準進行比較:

  MS研究

  MS TechNet

  NCSC

  NIST

  PCI

  SANS管理員

  SANS用戶

  你可以快速查看你現有的密碼策略是否滿足各種網絡安全標準建議的要求,當執行審核以使安全策略與不同的網絡安全框架(如NIST)保持一致時,它可以抵消IT或安全管理員的巨大負擔。如你所見,cloud.local策略就不符合NIST。

  微信圖片_20211029135652.jpg

  Specops Password Auditor密碼策略合規性報告

  如果你點擊NIST下的“紅框”查看特定的域密碼策略,你會看到為什么該策略不符合特定的標準。我們看到最小長度和字典設置都失敗了。

微信圖片_20211029135655.jpg

  將你的密碼政策與NIST標準進行比較

  使用Specops Password Auditor和Specops密碼策略

  通過Specops Password Auditor,你可以很好地查看Active Directory密碼策略與行業標準網絡安全標準的對比。使用Specops密碼策略,你可以輕松實現Active Directory密碼策略的更高級組合,包括自定義詞典文件和查看違背密碼保護的功能。

  微信圖片_20211029135658.jpg

  總結

  使用推薦的網絡安全最佳實踐(如NIST)來維護Active Directory環境的可見性和合規性,是增強環境安全性的好方法。NIST是著名的行業標準網絡安全框架,可為密碼安全提供更好的指導。

  當今,大多數企業都在環境中使用Active Directory密碼策略。根據NIST標準對密碼策略進行審核有助于查看現有策略中可能需要重新訪問的所有方面。

  Specops Password Auditor使密碼安全審核過程非常容易,它會自動提取環境中現有密碼策略的所有設置,并將其與行業標準的網絡安全框架(例如NIST)進行比較。Specops密碼策略可以輕松實現NIST建議和其他如自定義字典和較弱的密碼保護。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美在线一二三四区| 亚洲男人的天堂在线观看| 一区二区欧美激情| 亚洲黄色在线看| 在线精品国精品国产尤物884a| 国产亚洲一区二区三区| 国产嫩草一区二区三区在线观看| 国产精品久久久一区麻豆最新章节| 欧美久久久久久久久久| 欧美精品一线| 欧美日韩免费区域视频在线观看| 欧美精品日韩一区| 欧美人成网站| 欧美日韩日本网| 欧美亚男人的天堂| 国产精品久久福利| 国产精品一区二区久久| 国产精品视频最多的网站| 国产精品久久久久久久久久直播 | 欧美成人一区二区三区| 欧美福利视频在线| 欧美大尺度在线观看| 欧美韩日高清| 欧美日韩国产精品自在自线| 欧美日韩免费看| 国产精品久久久久毛片大屁完整版| 欧美日韩精品国产| 欧美性猛交99久久久久99按摩| 欧美视频日韩视频| 国产精品一区二区三区四区五区| 国产日韩欧美一二三区| 国产一区二区三区久久| 永久免费精品影视网站| 亚洲三级性片| 亚洲午夜精品网| 午夜精品视频在线观看| 久久精品女人天堂| 日韩视频在线播放| 亚洲午夜一区二区| 欧美亚洲综合网| 蜜臀久久久99精品久久久久久 | 欧美日韩网址| 国产精品亚洲人在线观看| 国产一区视频在线看| 亚洲国产欧美一区二区三区久久| 亚洲靠逼com| 午夜一区二区三区在线观看| 久久精品国产亚洲高清剧情介绍| 最新69国产成人精品视频免费| 亚洲深夜av| 久久精品视频99| 欧美精品成人| 国产欧美日本一区二区三区| 亚洲国产成人porn| 亚洲一区高清| 亚洲青涩在线| 亚洲欧美日韩另类| 男人天堂欧美日韩| 国产精品h在线观看| 国语自产精品视频在线看| 亚洲人成在线观看| 欧美一区二区三区免费观看| 亚洲毛片在线看| 欧美影院成人| 欧美日韩成人综合在线一区二区 | 免费久久99精品国产自在现线| 欧美日韩视频在线第一区| 国产欧美综合一区二区三区| 亚洲国产精品成人久久综合一区| 在线亚洲电影| 亚洲精品1区| 久久福利影视| 欧美日韩第一区| 伊人久久大香线| 亚洲一区二区在| 一本色道久久| 另类成人小视频在线| 国产精品国产三级国产aⅴ9色| 亚洲成在线观看| 欧美一区二区三区四区夜夜大片 | 午夜国产一区| 欧美精品在线播放| 激情视频一区二区三区| 亚洲免费综合| 亚洲视频精品| 欧美精品一区二区在线观看 | 中国成人在线视频| 日韩视频免费观看| 久久九九精品99国产精品| 欧美视频观看一区| 亚洲狠狠丁香婷婷综合久久久| 欧美一区二区免费视频| 亚洲午夜精品国产| 欧美精品一区二区三区一线天视频| 国产一级精品aaaaa看| 中文在线资源观看网站视频免费不卡 | 亚洲欧美日韩精品久久亚洲区| 免费看黄裸体一级大秀欧美| 国产日韩在线播放| 亚洲一区二区三区免费观看 | 午夜日韩视频| 欧美日韩一区二区在线| 亚洲国产精品va在线看黑人| 久久精品日韩欧美| 久久精品一区二区三区不卡| 国产精品理论片在线观看| 亚洲日本成人女熟在线观看| 亚洲级视频在线观看免费1级| 久久久最新网址| 国产日韩一区二区三区在线| 亚洲午夜久久久| 亚洲资源在线观看| 欧美日韩国产一区二区三区| 亚洲激情中文1区| 亚洲黄一区二区三区| 久久婷婷久久| 国产综合久久久久影院| 欧美永久精品| 久久久精品一区| 国产婷婷一区二区| 欧美一区二区免费| 久久精品九九| 国产揄拍国内精品对白| 欧美一区二区三区免费视频| 久久av一区二区三区漫画| 国产精品一区二区在线观看网站 | 亚洲日韩成人| 奶水喷射视频一区| 亚洲国产一区视频| 亚洲精品国产精品国产自| 欧美aⅴ一区二区三区视频| 亚洲电影自拍| 亚洲免费高清视频| 欧美精品在欧美一区二区少妇| 亚洲欧洲另类| 中文在线一区| 国产精品露脸自拍| 亚洲欧美日韩一区在线观看| 欧美影院在线| 好吊视频一区二区三区四区| 亚洲国产第一页| 欧美激情麻豆| 99av国产精品欲麻豆| 亚洲一区二区在线播放| 国产精品一二一区| 欧美亚洲一区二区在线| 久久久久久一区二区| 在线观看国产成人av片| 亚洲美女中文字幕| 欧美日韩国产三区| 在线视频亚洲欧美| 久久成人精品无人区| 国内精品久久久久久久影视蜜臀| 亚洲国产成人午夜在线一区| 欧美精品999| 制服丝袜亚洲播放| 久久国产精品网站| 在线观看日韩av| 一区二区三区欧美| 国产精品一区二区女厕厕| 久久精品国产在热久久| 欧美福利一区| 亚洲午夜电影网| 久久综合给合久久狠狠色| 亚洲欧洲日产国码二区| 午夜精品久久久久影视 | 亚洲私人影院| 国产日韩在线播放| 亚洲伦伦在线| 国产精品爽黄69| 亚洲国产高清在线| 欧美三区美女| 欧美一区午夜精品| 欧美精品一区二区在线观看| 亚洲女人小视频在线观看| 美女主播一区| 中文网丁香综合网| 狼狼综合久久久久综合网| 99精品热视频| 亚洲午夜视频在线| 国产一区二区三区黄视频| 99国产精品久久久久久久久久| 国产精品国产三级国产aⅴ无密码| 久久精品免费| 国产精品大片wwwwww| 91久久久久| 国产欧美短视频| 日韩午夜激情| 国内精品国产成人| 亚洲性av在线| 国产精品v欧美精品v日韩精品| 亚洲盗摄视频| 国产精品香蕉在线观看| 亚洲毛片一区| 国产曰批免费观看久久久| 一区二区三区视频在线看| 黄色一区二区三区四区| 午夜国产精品影院在线观看| 亚洲国产欧美日韩精品| 久久激情五月激情|