2016-12-02 89 views
0

我们已经在应用程序中实现了国际化,但是现在我们希望能够支持用户可以用他自己的语言(阿拉伯语,俄语,中文)输入密码等。问题是大写和小写字符验证失败。因此,请帮助我提供可用于从任何语言验证用户身份的标准验证规则或密码策略。针对多种语言验证的标准密码策略或规则

+0

这使我怀疑攻击者使用多语种的攻击方法,例如做他们的彩虹表只包括英语口令 –

+0

约瑟夫,目前我的问题是,你可以得到一些标准规则/政策,可以用来验证它使用的用户帮助任何语言的密码。 –

回答

0

我已经看了很多年前,并且我被告知大多数用户使用的密码是ASCII字符,因为无法在屏幕上显示复杂字符(汉字)而无法撰写。

同样来自NIST的新建议是停止试图强加特定字符,而只是执行至少8个字符的最小长度,并检查与已知泄露的密码字典。