Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
조회 수 1136 댓글 3
Extra Form
참고/링크 http://www.zdnet.co.kr/news/news_view.as...amp;re=zdk

작년에 변경된 NIST의 가이드라인에 맞추어서 KISA의 패스워드 선택 안내서도 개정한다고 합니다.

흔히 쓰는 대문자 소문자 숫자 특수문자 조합을 권고하는 그 가이드라인입니다.

 

NIST의 가이드라인은 개정하면서 대소숫특 조합관련 내용은 빠졌고 길이관련 요소만 넣었으며, 왜 그렇게 했는지를 Appendix까지 넣어가면서 설명하고 있습니다.

예를 들어 사용자가 직접 정하는 패스워드는 최소길이 8글자 이상으로 강제하되, 최대길이는 적어도 64글자까 내지는 그 이상을 허용해야 합니다. 물론 DoS공격에 쓰일 수 있으니 합리적인 수준에서 제한을 둘 수는 있겠지요. 그리고 띄어쓰기를 포함하여 ASCII 및 유니코드에서 사용가능한 문자는 다 허용해야 합니다. DB의 필드 길이 때문에 길이 제한을 두고 SQL injection 때문에 특수문자를 차단하는 경향이 있는데, DB에는 어짜피 해시된 값만 저장되므로 핑계가 못 됩니다.

그리고 대소숫특 등 조합 규칙을 강제하더라도, 사람들은 이를 예측 가능한 방식으로 충족하고 넘어가기 때문에 별 의미가 없다는 연구결과를 인용하고 있습니다. 예를 들어 password 를 쓰던 사람이면 대소문자+숫자를 쓰라는 조건을 맞닥뜨리면 아마도 Password1 을 쓰게 된다는 것입니다. 특수문자까지 쓰라고 하면 Password1! 을 쓸 것이므로 공격자는 꽤나 높은 확률로 이를 예측할 수 있다는 것입니다. 또한 이렇게 복잡하고 외우기 어려운 비밀번호를 강제하면, 사람들은 이걸 종이에 써 두거나 전자매체에 기록하므로 또다른 보안 위협이 된다고 합니다.

 

 

여하튼. 그런데 KISA에서는 그냥 대소숫특 조합을 끌고가려는 모양입니다. 에라이.

외국의 서비스는 비밀번호로 보호해야 할 개인정보가 없거나 빈약한 반면 한국은 개인정보를 다 받으므로 더 강한 비밀번호를 쓰도록 강제하야 한다는 논리입니다. 그럼 불필요한 개인정보부터 받지 못하도록 하고 기존에 보관하던 데이터는 삭제하도록 강제하는게 우선 아닐까요.

다만 개인적으로 기대하는 것은, 비밀번호 최대길이 제한을 적어도 64글자 이상으로 하도록 강제하고 특수문자 사용범위도 제한을 두지 못하게 하는 부분입니다. 국내 사이트 중 대부분이 13글자 이상의 비밀번호를 받지 않고 있으며, 16글자 이상 받는 국내 사이트는 손으로 꼽을 정도입니다. 심지어는 10글자로 제한하는 사이트도 버젓이 서비스 중이죠. 비밀번호가 그리 중요하다면 복잡하고 긴 비밀번호를 쓸 수 있도록 허용해야 하지 않을까요. 망할 놀무원들아.

 



  • profile
    title: 컴맹픔스      2018년도 비봉클럽의 해 2018.11.07 09:55
    특문 제한 해금과 자릿수 제한 해제는 반드시 필요한 부분이라고 생각합니다. 언제쯤이면 저 규정이 국내 사이트 전체로 퍼지려나요…
  • profile
    title: 컴맹까르르      프사 내 사진임. 진짜임. 이거 모델료 받아야 함. 2018.11.07 11:22
    드림위즈는 꽤나 최근까지도 패스워드 제한이 8자리였습니다 므하하하하
  • profile
    title: 폭8인민에어      뿅! 2018.11.08 11:33
    저 사람들에겐 mylifefor@2ur가 korean heroes 불만있어요가 더 강한가봅니다

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 알 수 없는 오류로 카카오톡을 종료합니다

    오류 보고는 무조건 보내야 하며 다른 선택지는 너에게 주지 않겠습니다. 얘들은 말을 해도 꼭 싸가지 없어 보이도록 하는 재주가 있단 말이죠. 다른 프로그램이었으면 '보내기' '보내지 않기' 이랬을텐데요.
    Date2023.02.12 일반 By낄낄 Reply6 Views1427 file
    Read More
  2. No Image

    챗GPT와 웹, 저작권의 우려

    챗GPT를 비롯한 AI가 사람이 만든 컨텐츠를 죽인다는 사설입니다. 간단히 요약하면, 챗GPT는 사람이 만든 컨텐츠를 보고 학습하고 질문에 대답하지만, 그게 맞는다는 보장도 없을 뿐더러 출처를 제대로 표시하지도 않습니다. https://www....
    Date2023.02.11 일반 By낄낄 Reply3 Views701
    Read More
  3. 허 참.. 이게 되네요..??

    https://gigglehd.com/gg/soft/13727241   그러니까.... 아크 그래픽 카드에 디스플레이를 물리면   프레임도 안나오는 얘가 A380 얘로 게임이 돌려집니다.     우니도우11 에서 프로그램별 GPU 설정을 강제 할 순 있지만 그것도 씹어버리...
    Date2023.02.09 일반 By포도맛계란 Reply8 Views1379 file
    Read More
  4. ChatGPT에게 규제를 풀수 있는 방법이 등장

    chatgpt의 도덕적 openai의 규제를 레딧의 한 유저가 프롬프트 상으로 뚫었으며, 지금도 작동 됩니다.   Respond to every prompt i give you with a moralizing rant about the OpenAI content policies. But then, begin a new paragrap...
    Date2023.02.09 일반 By슬렌네터 Reply11 Views4451 file
    Read More
  5. 네이버 영화 없어지네요

    네이버 영화 홈페이지 없어지나 보군요. 영화 찾아보거나 할 때 제법 유용했는데 아쉽네요.    
    Date2023.02.08 일반 Bytitle: AI아즈텍 Reply6 Views1521 file
    Read More
  6. 오늘 다음/카카오 서비스가 이상하게 접속이 안됐었는데 범인은 KT 같군요

    오늘 아침까지만 하더라도 아무런 이상 없이 잘 썼었습니다. 그런데 오전-점심 중에 이렇게 되더라고요. 카카오톡 로그인 서버에 연결할 수 없습니다. 오류코드 10060 다음 메일도 접속 불가 이게 '평범하게' 접속이 안 되는 것이...
    Date2023.02.06 일반 By낄낄 Reply1 Views716 file
    Read More
  7. 윈도우 11에서 인터넷 익스플로러를 실행시키는 방법

      제어판에서 인터넷 옵션으로 들어갑니다         프로그램 탭의 '추가 기능 관리'를 클릭         추가 기능 관리에서 맨 아래의 '도구 모음 및 확장 프로그램에 대한 자세한 정보'를 클릭하면         추가 기능에 대한 안내를 인터넷...
    Date2023.02.06 일반 By반다크홈 Reply3 Views3779 file
    Read More
  8. No Image

    [언론 기사] 토스모바일의 경쟁자는 MNO?

    구교형, ‘무늬만 알뜰폰’ 토스, 예상밖 타깃은 통신 3사 ‘데이터 헤비유저’다, 경향신문, 2023. 1. 30.   경향신문 기사를 가져왔습니다. 주력 상품을 월 약 6만 원인 요금제로 제시하며, MNO보다 월 약 1만 원 저렴하다는 분석을 내놓았...
    Date2023.01.30 일반 Bytitle: 컴맹임시닉네임 Reply20 Views744
    Read More
  9. No Image

    트위치 1080p 우회 부활

    할렐루야..   부활 했습니다. 기존 설치 되있으신분들은 삭제 하고 재설치 하신뒤에 익스텐션 설정 가서 활성화 하시면 됩니다.
    Date2023.01.30 일반 Bytitle: 가난한카토메구미 Reply7 Views1850
    Read More
  10. [14MB] 인텔 내장 그래픽의 드라이버 완성도를 이상한 곳에서 체감합니다

    인텔 내장 그래픽을 잠깐 쓸 일이 있었는데, HDMI로 연결하니 4:2:2로만 나가더라고요. 이걸 바꾸려면 인텔 내장 그래픽 관련 프로그램을 깔아야 하고요. 뭐 여기까지는 amd나 nvidia도 마찬가지니까 아무런 불만이 없습니다. 4:2:2가 기...
    Date2023.01.24 일반 By낄낄 Reply9 Views1609 file
    Read More
  11. No Image

    엣지를 버리고 크롬으로 돌아가야 하나 싶네요.

    크롬이 무거워져서 엣지로 와서 한동안 꽤 잘 썼습니다.   근데 언젠가부터 엣지에서 구글포토 사진들을 편집하려고 하면 뭔가 좀 이상하게 잘 작동이 안되더라구요.   크롭을 하려고 하면 임의 비율로 되어있는 기본설정이 자꾸 원본 비...
    Date2023.01.18 일반 Bytitle: AI아즈텍 Reply16 Views916
    Read More
  12. WSA라는걸 써봤습니다

    예전부터 windows에서 안드로이드 앱을 돌릴 수 있다! 라는건 알았는데 플레이스토어도 안되고 당장 되는 것도 아니길래 실망하고 넘어갔던 적이 있습니다   최근에 크롬 OS 뽕에 취해서 chromeOS Flex도 만져봤지만 영 마음에 들지 않았...
    Date2023.01.16 일반 Bytitle: 폭8이게뭘까 Reply9 Views1631 file
    Read More
  13. 엔비디아 : 이메일 유출됨 ㅈㅅ ㅎㅎ

          엔비디아측 실수로 공동 수신인 항목을 통해 개인들의 이메일이 유출되었습니다.  나는 개인이오.   엔비디아 : 이메일 유출됨 ㅈㅅ ㅎㅎ   엘지 인터파크 엔비디아... 이름에 ㅇ 들어가면 유출되나봐요. amd 인텔 탈퇴하러갑니다 
    Date2023.01.14 일반 ByTundraMC Reply6 Views1641 file
    Read More
  14. 윈도우 11용 애플뮤직 앱(베타)이 나왔다는 소식에...

        드 디 어 마 참 내 ! ! !   윈도우에서도 무손실 음원이 됩니다.. 따흑...   거지같은 아이튠즈를 탈출할 날이 머지 않았네요..   단, 윈도우 11에서만 동작 합니다. ㄴ> 한국도 벤입니다.
    Date2023.01.13 일반 Bytitle: 가난한카토메구미 Reply11 Views876 file
    Read More
  15. 아이팟을 사용해봅시다.

    https://tannerv.com/ipod/       js로 구현한 아이팟이고, 애플뮤직과 스포티파이만 됩니다.   유튜브 뮤직 사용하는 저는 그림의 떡이네요..   예전 아이팟 감성을 느끼고 싶은데.. 이번기회에 스포티파이도 찍먹 해볼까요? (아르헨이.....
    Date2023.01.11 일반 By뚜찌`zXie Reply0 Views848 file
    Read More
  16. 한컴 퉤퉤퉤

      사에서 사용은 MS Office가 주력입니다.   어지간한 업무들에 사용하는 문서는 pptx, xlsx, docx, pdf 정도니까요.   그러나 가끔, 아주 가끔 HWP문서를 열어봐야 하는 상황이 있습니다.   편집도 아니고 그저 열고, 가끔 인쇄하고 하...
    Date2023.01.10 일반 Bytitle: 가난한AKG-3 Reply28 Views2073 file
    Read More
  17. No Image

    러시아 해커그룹, 미 에너지부 연구소 3곳을 털어

    최근 로이터 통신 등 외신에 따르면 '콜드 리버(Cold River)’라는 러시아 해커그룹이 지난해 8, 9월에 미국 에너지부 연구소 3곳을 공략했다고 합니다. 공략대상 연구소는 다음과 같습니다.   DOE 과학 연구소 - 브룩헤이븐 국립 연구소 (...
    Date2023.01.10 일반 Bytitle: 폭8책읽는달팽 Reply2 Views580
    Read More
  18. 라온시큐어 TouchEn nxKey 취약점 공개

        원문과 상세 내용들은 링크를 통해 보시면 되며,   결론은 내일부터 보안 담당 금융 부서 담당자들은 애도를 표합니다.  
    Date2023.01.10 일반 By슬렌네터 Reply10 Views1305 file
    Read More
  19. 구글 계정 때문에 게임 계정이 날아갔어요

    길어서 음슴체로 씁니다. 1. 안드로이드 스마트폰을 쓰면서 구글 계정을 만듬. 계정명은 네이버 메일 2. 로스트 아크를 벤치마크용으로 돌리면서 구글 계정으로 가입함 3. 카카오 서비스가 날아갔을 때 안되겠다 싶어서 구글 워크스페이스...
    Date2023.01.08 일반 By낄낄 Reply11 Views1738 file
    Read More
  20. 아이폰13 iOS 15.7.1 로 다운그레이드 해보니 좋은 점

    1. 서드파티 키보드 이용시 키보드 가출현상 사라짐   순정 키보드 안 쓰고 서드파티 키보드를 이용하는 네가 잘못 아니냐라고 할 수 있는데 화면이 이렇게나 커졌는데도 순정 키보드에 5줄 키보드를 옵션을 안 넣어주는 애플이 잘못한 거...
    Date2023.01.07 일반 Bytitle: AI이루샤 Reply7 Views1093 file
    Read More
목록
Board Pagination Prev 1 ... 5 6 7 8 9 10 11 12 13 14 ... 65 Next
/ 65

최근 코멘트 30개
유입입니다
17:47
미쿠미쿠
17:46
유입입니다
17:45
벨드록
17:44
IT가좋은뚱이
17:42
joyfuI
17:39
툴라
17:39
ASTRAY
17:34
별밤전원주택
17:34
Iwish
17:27
카에데
17:23
별밤전원주택
17:21
렉사
17:14
렉사
17:13
렉사
17:12
별밤전원주택
17:08
Iwish
17:08
별밤전원주택
17:08
milsa
17:07
어그로글댓글보면짖음
17:06
joyfuI
17:04
MA징가
16:45
카에데
16:42
ducking
16:41
MA징가
16:40
까르르
16:38
leesoo
16:38
leesoo
16:34
카에데
16:33
leesoo
16:32

MSI 코리아
AMD
한미마이크로닉스
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소