การ ทํา ให้ นโยบาย การ ใส่ รหัส ผ่าน ที่ ได้ ผล ดี เป็น สิ่ง จําเป็น เพื่อ รักษา ความ ปลอด ภัย การ ทํา การ สรุป ข้อ เรียก ร้อง ที่ ซับ ซ้อน ที่ ถูก ต้อง ช่วย ป้องกัน ไม่ ให้ ข้อมูล ที่ ละเอียด อ่อน ได้ รับ การ แก้ไข โดย ไม่ ต้อง ทํา ตาม ข้อ กําหนด เหล่า นี้ บทความ นี้ จะ พิจารณา วิธี ประเมิน และ กําหนด นโยบาย ต่าง ๆ ที่ เหมาะ สม
การเข้าใจรหัสผ่าน
ความซับซ้อนของรหัสผ่าน อ้างอิงถึงรูปแบบตัวอักษรและความยาวที่ต้องใช้รหัสผ่านด้วย ความซับซ้อนสูงจะทําให้รหัสผ่านสามารถคาดเดาหรือเจาะได้ ยากขึ้น โดยใช้วิธีการบังคับการทํางาน
ปัจจัย ที่ ควร พิจารณา
เมื่อ กําหนด ข้อ เรียก ร้อง ที่ ซับ ซ้อน อย่าง น้อย ที่ สุด ให้ พิจารณา ปัจจัย ต่อ ไป นี้:
- [FLT: 0] [FLT] [FSwords] รหัสผ่านแบบยาวส่วนใหญ่จะปลอดภัยกว่า.
- [FLT: 0] ความหลากหลายของชาราคเตอร์ : การรวมอักษรตัวใหญ่, ตัวเล็ก, ตัวเลข, และสัญลักษณ์ เพิ่มความซับซ้อน
- [FLT: 0] ความสะดวกของผู้ใช้: สมดุลความปลอดภัยอย่างง่าย เพื่อส่งเสริมการปฏิบัติตาม
- [FLT: 0] สภาพแวดล้อม: ระดับภัยคุกคามที่สูง อาจต้องใช้นโยบายที่เข้มงวดขึ้น
ข้อ กําหนด ที่ มี การ แนะ ให้ ใช้ น้อย ที่ สุด
จากวิธีปฏิบัติที่ดีที่สุด นโยบายความซับซ้อนที่ทั่วไปที่สุดรวมถึง:
- มีตัวอักษรอย่างน้อย 12 ตัวอักษรที่ยาว
- มีอักษรตัวพิมพ์ใหญ่และตัวพิมพ์เล็กอยู่
- รวมเลขอย่างน้อยหนึ่งตัว
- มีตัวอักษรพิเศษอย่างน้อย 1 ตัว
การ ปรับ ปรุง อาจ ขึ้น อยู่ กับ ความ ต้องการ ของ องค์การ และ การ ตอบ รับ ของ ผู้ ใช้.