자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
미국립표준기술연구소(NIST)가 최근 발표한 비밀번호 가이드라인에 따르면 주기적으로 비밀번호를 변경하는 것이 온라인 해킹 침해를 결코 막지 못한다고 한다.
 
주기적인 비밀번호 변경은 약한 비밀번호를 생성시킬 가능성이 높을 뿐만 아니라 사용자는 수십 개의 비밀번호를 기억하지 못해서 결국 어디엔 가는 써 놓게 된다는 것이다.
NIST는 비밀번호 가이드라인 개정을 통해 비밀번호를 특수문자를 포함한 여러 문자로 조합하고 일정 기간마다 바꾸도록 하라는 강제요건을 삭제했다.
 
Microsoft가 기업의 보안 관리자에게 권장하는 내용(보안기준)은 주기적인 비밀번호 변경이 보안에 실질적으로 도움이 되지 않는다는 주장이 힘을 얻은 상황에서 PC 운영체계인 Windows 10과 Windows 서버의 보안 기준에서 비밀번호를 주기적으로 변경해야 한다는 조항을 삭제했다.
 
KISA의 주기적인 비밀번호 변경 조항이 이용자 불편만 초래할 뿐 보안에 대해서는 긍정적인 효과가 미약하다.
 
20231118_164503.png

 

결론은 정보자산 로그인 시 비밀번호 만으로는 결코 안전하지 않으며 매번 사용할 때마다 비밀번호를 대체할 수 있는 새로운 적용 방안(추가 인증, 비밀번호 대체, 새로운 비밀번호)이 필요하다.


List of Articles
번호 제목 추천 수 글쓴이 날짜 조회 수
1760 관심을 갖기 시작하였습니다. 1 0 jinwk 2023.12.29 355
1759 반갑습니당. 새로가입했습니다. 1 0 토니크로스 2023.12.28 261
1758 2023년도 거의 끝나가네요. 0 재여이 2023.12.28 294
1757 오늘 종업식하네요!! 모두 한해 마무리 잘하세요 1 0 용소야 2023.12.28 250
1756 재직자 대상으로 진행하는 리눅스 무료교육 공유 드려봐요 0 RedHat 2023.12.26 338
1755 저는 개인적으로 좋아하는 리눅스 데스크톱환경은 2 0 Moordev 2023.12.25 426
1754 [뉴스] 인텔 CPU는 Linux에서 최대 14% 향상됩니다. 0 새벽별빛 2024.02.06 207
1753 크리스마스 이브날 1 0 다찌마와 2023.12.23 310
1752 햇빛좋은날. 1 0 용소야 2023.12.22 260
1751 코가 훌쩍 0 다찌마와 2023.12.21 333
1750 { 운전질문 ] 스노우타이어 효과 0 메타몽실 2023.12.20 230
1749 [★고용노동부 5년인증 우수훈련기관] 전액국비지원 IT 전문가 양성 모집 0 아이티윌부산 2023.12.19 255
1748 저도 AI 기사 봤네요 인생은 실전ㅠㅠㅠ 0 메타몽실 2023.12.19 300
1747 와 세상이 하야네요 1 0 용소야 2023.12.25 279
1746 OpenVPN를 이용한 두 마리 토끼(관리/운영비용 절감, 보안 강화) 잡는 방안 file 0 BaroPAM 2023.12.19 831
1745 날씨가 왜이렇게 추운지... 0 메타몽실 2023.12.18 271
1744 이제 연말도 얼마 남지 않았네요 1 0 이영훈 2023.12.18 267
1743 한 곳 털리니 딴 곳도 털렸다-크리덴셜 스터핑(Credential Stuffing) 공격 file 0 BaroPAM 2023.12.17 732
1742 스텐 연마제 제거 방법 0 오하요 2023.12.16 323
1741 주말이 오네요 0 메타몽실 2023.12.15 356
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 94 Next
/ 94
CLOSE