【发布时间】:2012-10-27 01:06:00
【问题描述】:
我检查了几个密码策略,这些策略确定密码中不允许出现 2 个或更多重复字符,例如:“xxxxx5”。但是该策略对我来说没有意义,因为密码空间减少了,(我知道 xxxxx5 是一个极端不安全的密码,但是确实有很好的密码使用重复字符并增加密码熵),我认为这种的密码更容易使用暴力攻击破解(需要检查的密码更少)。
我错过了什么吗?
我不是安全专家所以...
谁能解释一下这个政策是对还是错?
谢谢
【问题讨论】:
-
必填链接:correct horse battery staple - 密码应该没有这种历史过时的废话
-
感谢分享此链接,如您所见,虽然 correct.horse.battery.staple 是一个很好的密码,但所描述的策略不允许它作为有效密码! (因为 tt 和 rr)
-
re:user166390,我认为“correcthorsebatterystaple”不会成为一个好的密码,易于字典攻击?
标签: passwords character policy