[네트워크 장비] 계정 관리 - 패스워드 복잡성 설정

2020. 6. 17. 15:26·Infra/Network 일반

[네트워크 장비] 계정 관리 - 패스워드 복잡성 설정

 

 

■ 대상 : 공통

 

■ 취약점 개요

    - 단순하거나 추측하기 쉬운 패스워드를 사용할 경우 악의적인 사용자가 쉽게 장비에 접속할 수 있으므로 암호 복잡성을 적용하여야 함.

    - 패스워드 복잡성을 적용하지 않은 경우 공격자는 *무작위 대입 공격(Brute Force Attack)을 통하여 패스워드를 쉽게 획득할 수 있음.

    *무작위 대입 공격(Brute Force Attack) : 컴퓨터로 암호를 해독하기 위해 가능한 모든 키를 하나하나 추론해 보는 시도를 말함.

 

■ 보안대책

    - 양호 : 패스워드 정책이 수립되어 있으며, 보안 정책을 반영하여 설정되어 있는 경우

    - 취약 : 초기 설정 패스워드를 사용하거나, 추측하기 쉬운 문자조합으로 이루어진 짧은 자릿수의 패스워드를 사용하는 경우

 

■ 조치방법

    - 해당 기관의 보안 정책에 적합하게 설정

 

■ 보안설정방법

    ◆ 대상 장비별 점검 방법

        - 공통 : 장비별 담당자의 패스워드 복잡성 설정 적용 여부 확인

    ◆ 공통

        - 패스워드 설정 시 아래와 같은 패스워드 정책을 적용해야 함

        1. 암호는 최소 8자 이상이어야 함(Passport 9자 이상)

        2. 사용자 계정 이름이나 이름의 문자를 3개 이상 연속하여 포함하지 않아야 함

        3. 암호에는 다음 네 가지 중 세 가지 범주의 문자가 포함되어야 함

           가. 대문자(26개)

           나. 소문자(26개)

           다. 숫자(10개)

           라. 특수문자(32개)

    ※ 개인정보의 안정성 확보조치 기준 고시 및 해설서

        ▶최소 10자리 이상 : 영대문자, 영소문자, 숫자 및 특수문자 중 2종류 이상으로 구성한 경우

        ▶ 최소 8자리 이상 : 영대문자, 영소문자, 숫자 및 특수문자 중 3종류 이상으로 구성한 경우

 

■ 조치 시 영향

    - 일반적인 경우 영향 없음

 

 

※ 문의 사항은 메일 : jyuhm@ufeed.co.kr 이나 070-4432-2177

 

문의 사항 남기기

저작자표시 비영리 변경금지 (새창열림)

'Infra > Network 일반' 카테고리의 다른 글

[네트워크 장비] 계정 관리 - 사용자/명령어별 권한 수준 설정  (1) 2020.06.18
[네트워크 장비] 계정 관리 - 암호화된 패스워드 사용  (2) 2020.06.17
[네트워크 장비] 계정 관리 - 패스워드 설정  (0) 2020.06.17
'Infra/Network 일반' 카테고리의 다른 글
  • [네트워크 장비] 계정 관리 - 사용자/명령어별 권한 수준 설정
  • [네트워크 장비] 계정 관리 - 암호화된 패스워드 사용
  • [네트워크 장비] 계정 관리 - 패스워드 설정
하늘이데아
하늘이데아
IT에 관한 모든 것들, 궁금한 사항은 언제든지 문의~^^ 선박 사이버 복원력(Cyber ​​Resilience)/서버/네트워크/보안/솔루션/SI, SM/컨설팅/전산 유지보수 전문입니다. 070-4432-2177 / jyuhm@ufeed.co.kr
  • 하늘이데아
    IT 보물창고
    하늘이데아
  • 전체
    오늘
    어제
    • 분류 전체보기 (305)
      • (주)에스엔티코리아 (11)
        • 컨설팅 (2)
        • 데이터 센터(IDC) (0)
        • Infra (0)
      • Infra (224)
        • Server 일반 (0)
        • 윈도우 서버 (96)
        • 리눅스 서버 (90)
        • 가상화 (0)
        • Unix (0)
        • Network 일반 (4)
        • CCNA CCNP CCIE (3)
        • L4 - L7(알테온, 파이오링크) (1)
        • 방화벽 IPS IDS 웹방화벽 (27)
        • Storage (0)
        • NAS (0)
        • Cloud (1)
        • PC 일반 (1)
        • 모바일 (0)
        • 스마트 워크 (0)
        • 부대시설 (0)
      • News (7)
        • IT (0)
        • 엔터테이먼트 (2)
        • 게임 리뷰 (0)
      • Security (47)
        • Server Security (0)
        • Network Security (3)
        • Hacking & Security (44)
        • Security Policy (0)
        • PC Security (0)
      • AI & IoT (0)
        • AI (0)
        • IoT (0)
        • Big Data (0)
        • Block Chain (0)
      • DBMS (1)
        • Oracle (0)
        • My-SQL (1)
        • MS-SQL (0)
        • PostgreSQL (0)
        • Mongo DB (0)
        • IBM DB2 (0)
        • MS Access (0)
        • Cassandra (0)
        • Maria DB (0)
        • Tibero (0)
      • 솔루션 (14)
        • Management System (0)
        • 전자칠판 (0)
        • Monitoring System (0)
        • Operating System (0)
        • Open Source (0)
        • Kubernetes & Docker (0)
        • ERP, 그룹웨어, CRM, PMS (0)
        • DRM, DLP, 보안 USB (0)
        • 문서 중앙화 (0)
        • 통합 소방방재 시스템 (1)
        • 반려동물 ICT (2)
        • Office 365 (기업 최적화), 컨설팅 (0)
        • 지능형 CCTV (0)
        • BMS 빌딩 통합관리 시스템 (0)
        • 재택근무 & 화상회의 시스템 (10)
        • Etc. (1)
      • 기획 Planning (1)
        • 전산기획 (0)
        • Design UI UX (1)
        • 회사생활 Mind (인사평가) (0)
      • Tip & Know How (0)
        • Office 365 (0)
  • 블로그 메뉴

    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    IT보물창고
    리눅스 파일 및 디렉토리 관리
    보안
    AIX보안
    VPN
    Cisco
    홈페이지
    서버보안
    AIX
    HP UX 보안
    에스엔티코리아
    보안취약점
    윈도우서버
    SunOS 보안
    리눅스보안
    리눅스 보안
    서버
    윈도우보안
    방화벽
    AIX 보안
    리눅스
    Security
    HP UX보안
    홈페이지취약점
    서버관리
    IPS
    홈페이지_개발보안
    SunOS보안
    SunOS
    보안장비
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
하늘이데아
[네트워크 장비] 계정 관리 - 패스워드 복잡성 설정
상단으로

티스토리툴바