การ ออก แบบ และ วิเคราะห์ ทาง วิศวกรรม
หลุม พราง ทั่ว ไป ใน การ ออก แบบ นโยบาย การ ใช้ รหัสผ่าน และ วิธี ที่ จะ ช่วย ผู้ ใช้ ให้ ปลอด ภัย
Table of Contents
การ เข้าใจ หลุม พราง ทั่ว ไป อาจ ช่วย สร้าง กลยุทธ์ การ รักษา ความ ปลอด ภัย แบบ รหัสผ่าน ได้ ดี กว่า.
หลุม พราง ทั่ว ไป ใน การ ออก แบบ นโยบาย การ ใช้ รหัสผ่าน
ความ ผิด พลาด อย่าง หนึ่ง ที่ เกิด ขึ้น ทั่ว ไป คือ การ บังคับ ให้ มี การ ใช้ รหัส ผ่าน ที่ ซับ ซ้อน เกิน ไป.
ผล กระทบ จาก คํา สั่ง ที่ ไม่ ดี
นโยบาย ที่ ไม่ ค่อย จะ เป็น ประโยชน์ หรือ ไม่ ดี ก็ อาจ เพิ่ม ความ เสี่ยง ต่อ การ โจรกรรม ของ บัญชี ผู้ ใช้ มัก จะ เลือก รหัสผ่าน ง่าย ๆ หรือ ใส่ รหัส ผ่าน ผ่าน หลาย เว็บไซต์ ซึ่ง ทํา ให้ มี โอกาส ถูก โจมตี ได้ ง่าย นอก จาก นั้น การ เปลี่ยน รหัสผ่าน บ่อย ครั้ง โดย ไม่ มี การ ชี้ แนะ ที่ เหมาะ สม อาจ ทํา ให้ ผู้ ใช้ ไม่ สบาย ใจ ได้
กลยุทธ์ ใน การ รักษา ความ มั่นคง ของ ผู้ ใช้
เพื่อปรับปรุงความปลอดภัยของรหัสผ่านให้สูงขึ้น องค์กรควรรับเอานโยบายสมดุลที่สนับสนุนรหัสผ่านที่แข็งแรงและน่าจดจํา การทําให้การตรวจสอบสิทธิ์หลาย ๆ อันสมบูรณ์ (MFA) เพิ่มระดับความปลอดภัย ผู้ใช้เพิ่มเติมเกี่ยวกับการใช้รหัสผ่านอย่างเหมาะสม และการใช้ตัวจัดการรหัสผ่านยังสามารถลดความเสี่ยงได้เช่นกัน
- ตั้งค่าความซับซ้อนอย่างสมเหตุสมผล
- ความถี่ในการประมวลผลรหัสผ่านที่มีจํากัด
- สนับสนุนให้ใช้งานตัวจัดการรหัสผ่าน
- การตรวจสอบสิทธิ์หลาย ๆ ตัวประกอบที่ครอบคลุม
- จัดหาการฝึกผู้ใช้กับความปลอดภัยที่ดีที่สุด