Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

profile
조회 수 1136 댓글 3
Extra Form
참고/링크 http://www.zdnet.co.kr/news/news_view.as...amp;re=zdk

작년에 변경된 NIST의 가이드라인에 맞추어서 KISA의 패스워드 선택 안내서도 개정한다고 합니다.

흔히 쓰는 대문자 소문자 숫자 특수문자 조합을 권고하는 그 가이드라인입니다.

 

NIST의 가이드라인은 개정하면서 대소숫특 조합관련 내용은 빠졌고 길이관련 요소만 넣었으며, 왜 그렇게 했는지를 Appendix까지 넣어가면서 설명하고 있습니다.

예를 들어 사용자가 직접 정하는 패스워드는 최소길이 8글자 이상으로 강제하되, 최대길이는 적어도 64글자까 내지는 그 이상을 허용해야 합니다. 물론 DoS공격에 쓰일 수 있으니 합리적인 수준에서 제한을 둘 수는 있겠지요. 그리고 띄어쓰기를 포함하여 ASCII 및 유니코드에서 사용가능한 문자는 다 허용해야 합니다. DB의 필드 길이 때문에 길이 제한을 두고 SQL injection 때문에 특수문자를 차단하는 경향이 있는데, DB에는 어짜피 해시된 값만 저장되므로 핑계가 못 됩니다.

그리고 대소숫특 등 조합 규칙을 강제하더라도, 사람들은 이를 예측 가능한 방식으로 충족하고 넘어가기 때문에 별 의미가 없다는 연구결과를 인용하고 있습니다. 예를 들어 password 를 쓰던 사람이면 대소문자+숫자를 쓰라는 조건을 맞닥뜨리면 아마도 Password1 을 쓰게 된다는 것입니다. 특수문자까지 쓰라고 하면 Password1! 을 쓸 것이므로 공격자는 꽤나 높은 확률로 이를 예측할 수 있다는 것입니다. 또한 이렇게 복잡하고 외우기 어려운 비밀번호를 강제하면, 사람들은 이걸 종이에 써 두거나 전자매체에 기록하므로 또다른 보안 위협이 된다고 합니다.

 

 

여하튼. 그런데 KISA에서는 그냥 대소숫특 조합을 끌고가려는 모양입니다. 에라이.

외국의 서비스는 비밀번호로 보호해야 할 개인정보가 없거나 빈약한 반면 한국은 개인정보를 다 받으므로 더 강한 비밀번호를 쓰도록 강제하야 한다는 논리입니다. 그럼 불필요한 개인정보부터 받지 못하도록 하고 기존에 보관하던 데이터는 삭제하도록 강제하는게 우선 아닐까요.

다만 개인적으로 기대하는 것은, 비밀번호 최대길이 제한을 적어도 64글자 이상으로 하도록 강제하고 특수문자 사용범위도 제한을 두지 못하게 하는 부분입니다. 국내 사이트 중 대부분이 13글자 이상의 비밀번호를 받지 않고 있으며, 16글자 이상 받는 국내 사이트는 손으로 꼽을 정도입니다. 심지어는 10글자로 제한하는 사이트도 버젓이 서비스 중이죠. 비밀번호가 그리 중요하다면 복잡하고 긴 비밀번호를 쓸 수 있도록 허용해야 하지 않을까요. 망할 놀무원들아.

 



  • profile
    title: 컴맹픔스      2018년도 비봉클럽의 해 2018.11.07 09:55
    특문 제한 해금과 자릿수 제한 해제는 반드시 필요한 부분이라고 생각합니다. 언제쯤이면 저 규정이 국내 사이트 전체로 퍼지려나요…
  • profile
    title: 컴맹까르르      프사 내 사진임. 진짜임. 이거 모델료 받아야 함. 2018.11.07 11:22
    드림위즈는 꽤나 최근까지도 패스워드 제한이 8자리였습니다 므하하하하
  • profile
    title: 폭8인민에어      뿅! 2018.11.08 11:33
    저 사람들에겐 mylifefor@2ur가 korean heroes 불만있어요가 더 강한가봅니다

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    스타링크를 무료 제공하는 항공사가 등장

    하와이안 항공의 비행기에서 스타링크 Wi-fi를 무료로 제공합니다. 모든 비행편에서 다 무료는 아니고 A321 네오 비행기 일부에서 서비스를 시작합니다. 등록이나 결제 없이 탑승할 때부터 무료입니다. 연말가지는 적용 기종을 A330으로 ...
    Date2024.02.15 소식 By낄낄 Reply0 Views351
    Read More
  2. 유니코드 16.0 알파, 이집트 상형문자와 고전 게임 추가

    유니코드 16.0 버전에 3995개의 이집트 상형 문자가 추가됩니다. https://www.unicode.org/charts/PDF/Unicode-16.0/U160-13460.pdf 이집트 상형문자는 2009년의 유니코드 5.2 버전부터 추가됐지만 그때는 1000개를 조금 넘는 수준이었습...
    Date2024.02.14 소식 By낄낄 Reply3 Views625 file
    Read More
  3. 인텔 OpenVINO 플러그인을 사용한 AI 편집 기능

    Audacity가 인텔의 OpenVINO 무료 플러그인을 사용해 AI 오디오 편집 기능을 추가했습니다. Music Generation: 문장으로 설명을 입력하면 AI가 최대 60초 길이의 짧은 오디오 클립을 생성해 줌 Music Style Remix: 트랙에서 음악을 가져와...
    Date2024.02.14 소식 By낄낄 Reply4 Views423 file
    Read More
  4. NVIDIA의 로컬 AI 챗봇, Chat With RTX

    NVIDIA가 Chat With RTX를 발표했습니다. 텐서RT-LLM 대규모 언어 모델을 사용하고 지포스 RTX 시리즈 그래픽카드가 탑재된 로컬 시스템에서 실행해, 인터넷에 연결할 필요 없이 개인화된 GPT 챗봇을 쓸 수 있습니다. 요구 조건은 비디오 ...
    Date2024.02.14 소식 By낄낄 Reply0 Views582 file
    Read More
  5. Ai 기반 렌더링 툴 - Airen 4D

    3D 프로그램 Cinema 4D 용 플러그인.   Stable Diffusion AI 모델을 사용하여 단순한 블록 아웃 지오메트리를 사실적인 렌더링으로 변환하여 "복잡한 디테일, 조명 효과 및 사실적인 텍스처"를 추가합니다. 소프트웨어는 오프라인으로 실...
    Date2024.02.13 소식 Bytitle: AI아무개 Reply5 Views1205 file
    Read More
  6. AMD, 라데온 GPU에서 '수정되지 않은 NVIDIA CUDA' 바이너리 실행을 위한 ROCm S/W 솔루션 개발(ZLUDA)

    ▶ AMD, 라데온 GPU에서 '수정되지 않은 NVIDIA CUDA' 바이너리 호환성 실행을 위한 'ROCm S/W' 솔루션을 조용히 개발 - AMD : 지난 2년 동안 ROCm S/W 스택에서 'NVIDIA CUDA 애플리케이션'의 바이너리 호환성을 활성화하고자 조용히 개...
    Date2024.02.13 소식 By블레이더영혼 Reply8 Views1107 file
    Read More
  7. 캐논의 i-Sensys 시리즈 프린터에 7가지 보안 취약점 발견

    캐논 i-Sensys MF750, LBP670, X 시리즈 프린터에 7가지 보안 취약점이 발견됐습니다. 3.07 버전 펌웨어에 취약점이 존재하며 등급은 심각입니다. 캐논은 이를 수정한 새 펌웨어를 배포 중입니다.
    Date2024.02.12 소식 By낄낄 Reply0 Views261 file
    Read More
  8. 윈도우 11 24H2, AI 초해상 설정 추가

    윈도우 11 24H2 버전의 인사이더 빌드에 AI 초해상 설정이 추가됐습니다. DLSS나 FSR 같은 그 초해상 기술이 맞습니다. 윈도우에 이 기능이 추가될 경우 게임에서 따로 설정할 필요가 없거나, 동영상도 일괄적으로 초해상 기술을 적용할 ...
    Date2024.02.12 소식 By낄낄 Reply8 Views1831 file
    Read More
  9. No Image

    유튜브 기존계정 이민 정지사례가있나요?

    꼴에 기존사용자랍시고 4월달까지 8,900원이긴한데 그냥 시간날때 미리 이민갈려고합니다. 근데 새계정파서 옮기면 알고리즘도 많이 달라지고 유튜브 뮤직 플레이스트도 아까워서 기존계정 이민보내고싶은데   기존계정에 하면 정지된다 "...
    Date2024.02.12 질문 Bytitle: 몰?루스와마망 Reply13 Views966
    Read More
  10. AMD, GCC에 젠5 아키텍처 지원 추가

    AMD가 리눅스 GNU 컴파일러 컬렉션에 젠5 아키텍처 활성화를 추가했습니다. 'znver5 스케줄러 모델을 사용해 차세대 AMD 젠5 CPU 지원 활성화'라는 메일링 리스트가 나왔습니다. 또 AVXVNNI, MOVDIRI, MOVDIR64B, AVX512VP2INTERS...
    Date2024.02.12 소식 By낄낄 Reply1 Views737 file
    Read More
  11. No Image

    제프 베조스, 아마존 주식 1200만 주 매각

    아마존의 설립자인 제프 베조스가 회사 주식 1200만 주를 20억 달러에 매각했습니다. 제프 베조스는 최대 5천만 주를 매각하겠다는 계획을 이미 밝힌 바 있습니다. 지난 금요일 기준 제프 베조스의 자산은 1995억 달러이며 올해 226억 달...
    Date2024.02.11 소식 By낄낄 Reply0 Views678
    Read More
  12. No Image

    구글 원, 가입자 1억 명 돌파

    구글의 CEO인 순다 파차이는 구글 원의 가입자가 1억 명을 넘겼다고 발표했습니다. 또 AI 프리미엄 요금제를 통해 가입자 수를 더욱 늘려 나가겠다고 밝혔습니다. 구글 원은 클라우드 스토리지, 백업, VPN, 사진 편집 기능 등을 제공하며 ...
    Date2024.02.11 소식 By낄낄 Reply1 Views573
    Read More
  13. 통신 데이터 무제한 사용자 핫스팟 용량 걱정없이 사용

    "위 참고 링크 확인" 저도 유투브 보다가 발견한건데 핫스팟 용량에 신경쓰이는 분들은 유용할 것 같습니다. 우선 저는 핫스팟을 많이 사용할 일이 거의 없어서 신경안쓰고 살았는데 병원에서 제대로된(속도 빠르고 안끊기는). 와이파이가...
    Date2024.02.11 일반 By아엠푸 Reply7 Views1686 file
    Read More
  14. 삼성 매지션 8.0.1, 심각한 취약점을 패치

    삼성 매지션 8.0.0 버전의 CVE-2024-23769 취약점을 패치한 8.0.1 버전이 나왔습니다. 이 취약점은 부적절한 권한 제어를 허용해, 더 높은 수준의 권한을 가진 사용자 정보에 접근, 로컬 공격자가 데이터를 취득할 수 있습니다.
    Date2024.02.11 소식 By낄낄 Reply1 Views794 file
    Read More
  15. 스욍 킥보드/자전거 고객센터는 report.swingmobility.kr 입니다

    시작하기 전에, 공유 킥보드, 공유 자전거라고 말하는 서비스들은 탈것을 공유하는 게 아니라 주차 공간을 무단 점유하는 강도들입니다. 부모님 집에 가니 주차장 입구에 공유 자전거가 한 대 세워져 있네요. 공유 킥보드 신고는 전에도 ...
    Date2024.02.10 일반 By낄낄 Reply9 Views593 file
    Read More
목록
Board Pagination Prev 1 ... 13 14 15 16 17 18 19 20 21 22 ... 578 Next
/ 578

최근 코멘트 30개
보문산타이거
05:06
보문산타이거
05:04
슬렌네터
04:49
라데니안
03:40
포인트 팡팡!
03:16
Lynen
03:16
유카
03:08
린네
02:29
린네
02:24
이수용
02:22
카에데
02:21
별밤전원주택
02:15
린네
02:14
별밤전원주택
02:13
카에데
02:10
nsys
02:09
빈도
01:58
빈도
01:58
마초코
01:41
이계인
01:40
이계인
01:38
세라프
01:37
냥뇽녕냥
01:36
세라프
01:34
세라프
01:31
니즛
01:31
파팟파파팟
01:30
세라프
01:29
유지니1203
01:29
니즛
01:27

AMD
MSI 코리아
더함
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소