Новини України та Світу

NIST пропонує змінити вимоги до паролів

Share
Час читання: 2 хв.

Національний інститут стандартів і технологій США (The National Institute of Standards and Technology, NIST), федеральна установа, що встановлює технологічні стандарти для урядових установ, організацій зі стандартизації та приватних компаній, виступив з ініціативою змінити деякі правила, що стосуються паролів. Зокрема, запропоновано відмовитись від обов’язкового скидання паролів, обмеження на використання певних символів та контрольних питань.

Що відомо

Часто буває складно дотримуватись вимог щодо створення паролів, встановлені роботодавцями, федеральними органами та онлайн-сервісами. Часто ці правила, задумані підвищення безпеки, насправді можуть її порушувати. Однак досі необхідність їхнього дотримання залишалася актуальною.

У вересні представники NIST опублікували другу публічну чернетку проекту SP 800-63-4, останньої версії Digital Identity Guidelines, де представлені технічні вимоги та рекомендації для ідентифікації цифрових даних в інтернеті. Організації, які працюють з федеральним урядом США онлайн, повинні дотримуватися цих рекомендацій.

Розділ, присвячений паролям, містить безліч правил, що суперечать сучасним нормам. Наприклад, пропонується відмовитись від вимоги періодично змінювати паролі.

Вимога була введена давно, коли безпека паролів була слабо вивчена, і користувачі часто вибирали слова, що легко вгадуються. З часом більшість сервісів почали вимагати більш надійних паролів, що складаються з випадкових символів або фраз. Відомо, що примусова зміна паролів (раз на один-три місяці) може погіршити безпеку, оскільки багато хто буде використовувати слабші паролі.

Ще одна рекомендація, яка вважається шкідливою на думку NIST, це обов’язкове використання певних символів у паролі. Якщо пароль досить довгий і випадковий, такі обмеження стають зайвими.

Оновлені рекомендації NIST вказують, що деякі практики слід заборонити, щоб відповідати стандартам:

  • Не вводити правила складання паролів, які потребують певних типів символів;
  • Не вимагати періодичної зміни паролів.

Ці нові рекомендації не будуть обов’язковими для всіх, але можуть стати підставою для відмови від застарілих практик.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: NIST
  • Останні записи

    Вийшов другий сезон “Таємниця бункера” на Apple TV+

    Сьогодні, 15 листопада, на стримінговому сервісі Apple TV+ відбулася прем'єра другого сезону "Таємниця бункера" -…

    15.11.2024

    Google припиняє показ політичної реклами в країнах ЄС

    Google заявила про рішення припинити показувати політичну рекламу в Європейському Союзі, починаючи з жовтня 2025…

    15.11.2024

    Samsung Galaxy S25 отримає 12 ГБ оперативної пам’яті

    Не представлений поки що офіційно Samsung Galaxy S25 протестували в Geekbench, завдяки чому стало відомо…

    15.11.2024

    TSMC перенесла запуск нового заводу в США на 2025 рік

    Наразі плани TSMC у Сполучених Штатах залежать від поточної політичної ситуації. Як повідомляє Digitimes, компанія…

    15.11.2024

    Samsung планує представити Galaxy S25 на початку 2025 року

    Любителі мобільних пристроїв чекають чергових флагманських смартфонів, і на черзі апарати Samsung Galaxy S. Їхня…

    15.11.2024

    Штучний інтелект Google Gemini вийшов на iPhone

    Google випустила безкоштовний застосунок чат-бота Gemini для користувачів iPhone - тепер його можна завантажити в…

    15.11.2024