【发布时间】:2018-01-22 19:00:01
【问题描述】:
关于此处的 NIST 指南: https://pages.nist.gov/800-63-3/sp800-63b.html
我一直以为maximum length password requirements are bogus。在大多数情况下,对于遗留系统和非常旧的系统,最大长度要求甚至是遥不可及的。
但是对于新的,都使用良好的哈希算法?为什么不完全删除最大长度建议,而不是说应该限制为 64 个字符?如果我想在密码字段中输入完整的独白,为什么要抱怨?
为什么 NIST 会推荐这个?
【问题讨论】: