2018년 11월 8일 목요일

패스워드의 복잡성 이제 필요없다.

[글로벌-Biz 24] 8문자 윈도 암호, 2시간 반 만에 뚫렸다

http://www.egreennews.com/view.php?ud=201902181350583908d6eb469fd3_1

[기자수첩] 패스워드, 불편할수록 안전할까?

http://www.zdnet.co.kr/column/column_view.asp?artice_id=20181108120131&re=zdk


정부 '패스워드 가이드' 10년만에 바뀐다

http://m.zdnet.co.kr/news_view.asp?article_id=20181106144404

패스워드 복잡성(규칙) 이거 사실 필요없다.
복잡성을 가진 패스워드라고 해도 길이는 짧거든..
그럼 이게 H/W 사양이 고상양이라서 블루트포스 공격하면 금방이거든...
오히려 문장같은 긴 패스워드를 지원해주기만하면 풀기가 더 어렵다..
그리고 누구에게 알려주지 않는 이상 주기적으로 바꿀 이유가 없지 않은가..
만약, 누가 공격을해서 패스워드를 알아냈다고 치자. 그럼 알아내기 전까지 실패를 여러번 할 거 아니냐.. 그럼 그 IP를 차단하는 등의 2차적인 차단을 해주는게 더 낫지 않을까?