본문 바로가기
eCommerce

비밀번호 체계 변경 됨 (11년 만에)

by DOSGamer 2019. 12. 31.
반응형

회원가입시에 사용하는 비밀번호 규칙은 

한국인터넷진흥원 (KISA) 에서 패스워드 생성 가이드라인 이라는 가이드를 발표하고 거기에 맞춰서 만들어야 합니다.

2008년 1월에 가이드가 나왔었는데

11년이 지난 2019년 6월 개정이 되었습니다

https://seed.kisa.or.kr/kisa/Board/53/detailView.do

 

KISA 암호이용활성화 - 안내서

한국인터넷진흥원(KISA)에서는 안전한 패스워드 설정 방법, 패스워드 보안 지침 등을 소개하는 '패스워드 선택 및 이용 안내서'를 배포하고 있습니다. 제정 : 2008년 1월 개정 : 2019년 6월 내용 - 안전한 패스워드 - 이러한 패스워드 사용하지 마세요 - 안전한 패스워드 생성 Tip - 패스워드 보안 지침(이용자 측면) - 패스워드 보안 지침(관리자 측면) 

seed.kisa.or.kr

 

패스워드 계정일 2008년 1월 2019년 6월
안전한 패스워드 세가지 종류이상 8자리 이상
두가지 종류이상 10자리 이상

두가지 종류이상 8자리 이상
10자리 이상

문자종류 알파벳 대문자, 소문자, 특수문자, 숫자 알파벳 대문자, 소문자, 특수문자, 숫자
패스워드 변경주기 6개월 삭제
패스워드 보안지침 이용자 측면만 있음 관리자 측면이 추가됨

 

패스워드 보안지침 (관리자 측면)

  1. 패스워드 선택 기준을 안내
  2. 초기 패스워드, 패스워드 분실시 이용자에 제공하는 패스워드는 최소 6자 이상 난수
  3. 패스워드를 최소 8자 이상, 영문,숫자,특수 기호 조합 허용
  4. 반복적으로 잘못된 패스워드 입력시 입력 횟수 제한 시스템 구현
  5. 이용자가 패스워드 변경시 패스워드 안전한지 확인하여 이용자에게 알리고 안전하지 않을 경우 다른 값 요구 시스템 구현
  6. 패스워드는 여러 번의 일방향 해시함수를 사용, Salt는 안전하게 저장

 

11년만에 바뀐 패스워드 선택 및 이용 안내서에 대한 내용이었습니다

회원가입시 또는 비밀번호 변경시에 활용해서 수정들 하세요

반응형