2016-12-02 21 views
0

我們已經在應用程序中實現了國際化,但是現在我們希望能夠支持用戶可以用他自己的語言(阿拉伯語,俄語,中文)輸入密碼等。問題是大寫和小寫字符驗證失敗。因此,請幫助我提供可用於從任何語言驗證用戶身份的標準驗證規則或密碼策略。針對多種語言驗證的標準密碼策略或規則

+0

這使我懷疑攻擊者使用多語種的攻擊方法,例如做他們的彩虹表只包括英語口令 –

+0

約瑟夫,目前我的問題是,你可以得到一些標準規則/政策,可以用來驗證它使用的用戶幫助任何語言的密碼。 –

回答

0

我已經看了很多年前,並且我被告知大多數用戶使用的密碼是ASCII字符,因爲無法在屏幕上顯示覆雜字符(漢字)而無法撰寫。

同樣來自NIST的新建議是停止試圖強加特定字符,而只是執行至少8個字符的最小長度,並檢查與已知泄露的密碼字典。