2016-12-02 3 views
0

私たちはアプリケーションで国際化を達成しましたが、今ではユーザーが自分の言語(アラビア語、ロシア語、中国語)などでパスワードを入力できるようにしたいと思います。大文字と小文字の検証に失敗します。ですから、どの言語からでもユーザーを認証するために適用できる標準の検証規則やパスワードポリシーを提供してください。複数の言語を検証するための標準のパスワードポリシーまたはルール

+0

攻撃者が多言語の攻撃方法を使用しているのかどうか疑問に思っています。例えば、虹のテーブルには英語のパスワードのみが含まれています。 –

+0

Joseph、現在私の質問は、標準のルール/ポリシーを取得するのに役立ちます任意の言語のパスワード。 –

答えて

0

これまで私はこれまで見てきましたが、複雑な文字(漢字)を画面に表示せずに作成することはできないため、ほとんどのユーザーがパスワードをASCII文字で使用していると言われました。

また、NISTの新しい推奨事項では、特定の文字の入力をやめようとするのではなく、最小8文字以上の長さを強制し、既知の侵入されたパスワードの辞書を確認するだけです。

関連する問題