자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
미국립표준기술연구소(NIST)가 최근 발표한 비밀번호 가이드라인에 따르면 주기적으로 비밀번호를 변경하는 것이 온라인 해킹 침해를 결코 막지 못한다고 한다.
 
주기적인 비밀번호 변경은 약한 비밀번호를 생성시킬 가능성이 높을 뿐만 아니라 사용자는 수십 개의 비밀번호를 기억하지 못해서 결국 어디엔 가는 써 놓게 된다는 것이다.
NIST는 비밀번호 가이드라인 개정을 통해 비밀번호를 특수문자를 포함한 여러 문자로 조합하고 일정 기간마다 바꾸도록 하라는 강제요건을 삭제했다.
 
Microsoft가 기업의 보안 관리자에게 권장하는 내용(보안기준)은 주기적인 비밀번호 변경이 보안에 실질적으로 도움이 되지 않는다는 주장이 힘을 얻은 상황에서 PC 운영체계인 Windows 10과 Windows 서버의 보안 기준에서 비밀번호를 주기적으로 변경해야 한다는 조항을 삭제했다.
 
KISA의 주기적인 비밀번호 변경 조항이 이용자 불편만 초래할 뿐 보안에 대해서는 긍정적인 효과가 미약하다.
 
20231118_164503.png

 

결론은 정보자산 로그인 시 비밀번호 만으로는 결코 안전하지 않으며 매번 사용할 때마다 비밀번호를 대체할 수 있는 새로운 적용 방안(추가 인증, 비밀번호 대체, 새로운 비밀번호)이 필요하다.


  1. 유튜브 구독 하는 거랑 안 하고 그냥 보는 거랑 뭐가 다른가요?

  2. 가족관계 하모니카에서 가능한가요?

  3. 소통의 벽

  4. 누리아이티 "정보자산의 보안강화를 위한 3단계 인증시대 열겠다"

  5. R 설치 방법 문의입니다.

  6. 오픈소스 할 까닭이 전혀 없는 이유

  7. 맨붕에서 자존감 향상~~~!!

  8. 하모니카 OS의 보안 강화를 위하여 3단계 인증 솔루션인 BaroPAM 설치 가이드

  9. gimp L10n 질문

  10. 쉽게 자신만의 배포판 만드는 툴

  11. Window가 리눅스커널을 사용할거라 하는군요

  12. 네이버 웨일(Whale) 브라우저 2.7.98.24 업데이트

  13. 리눅스에서 게임 후기

  14. 앱별로 오디오 볼륨 조절하기

  15. libreoffice 파일이 갑자기 읽기 모드로 바뀌었습니다. 도와주세요.

  16. 주기적으로 비밀번호를 변경하는 것이 온라인 해킹 침해를 결코 막지 못한다.

  17. 아.. 어렵네요..

  18. 올리브(Olive) 새로운 비디오 편집기의 도전

  19. 가상 VPS Vultr 서비스에서 설치가 잘 안되네요.

  20. 다중 인증(MFA) 방식은 현재 사용 중인 인증 방식 중 매우 높은 보안 수준을 보장한다.

Board Pagination Prev 1 ... 13 14 15 16 17 18 19 20 21 22 ... 94 Next
/ 94
CLOSE