安全性


口令安全性等级
为用户、服务器或验证者标识符创建口令时,需要了解 Domino 衡量口令强度和安全性的标准。Domino 根据其口令安全性等级中指定的级别来衡量此标准。安全性等级为标识符文件中的口令指定安全性最低的级别。Domino 基于口令中字符的数目和多样性来确定的口令安全性。

可根据计算口令安全性的算法来强行规定口令的选择,即必须达到一定的复杂程度才能满足选定的用户标识符文件保护口令的安全性级别。用户注册后,用户标识符文件中会包含一个口令强度值。如果用户更改口令,此设置将强制执行。

等级范围从 0 (最低,无需口令)到 16 (最强)。安全性为 1 表示任何口令都满足标准。Domino 为验证者、服务器和用户口令安全性定义了缺省级别。应更改这些缺省值以满足您组织的安全性标准。可以在“安全性设置策略”文档、“管理惯用选项”或者“注册”或“验证”对话框中设置缺省值。

口令强度与口令长度不同。并非所有长度相同的口令在口令安全性等级中的强度也相同。例如,8 个字符的单词“password”(因为它是单词)与 8 个字符的单词“1168Acme”(因为它包含字母和数字字符)的字符复杂性级别不同,因此它们在口令安全性等级中的强度也不同。
口令安全性等级描述样例
0<nozeros>口令是可选的。无。
1<nozeros>允许使用任何口令。“b”、“3”
2-6允许使用安全性较低,甚至通过反复尝试即可猜出的口令。“password”、“doughnut”(口令安全性等级为 3)

“lightferret”、“b 4D”(口令安全性等级为 6)

7-12要求口令难以猜出,但可以被自动攻击破解。“pqlrtmxr”、“wefourkings”(口令安全性等级为 8)
13-16要求安全性很强的口令,甚至用户都很难记住。“4891spyONu”(口令安全性等级为 13)

“lakestreampondriverocean”、“stRem2pO()”(口令安全性等级为 15)

“stream8pond1river7lake2ocean”(口令安全性等级为 16)


指定口令和等级应谨记的提示

另请参阅