拒绝使用不安全的 PIN 访问建筑物的一般标准是什么?
关于密码选择安全性的讨论很多。最小长度要求、强制性字符类别等。我没有发现太多关于 PIN 选择安全性的信息。此外,PIN 可以保护多种类型的访问(电话、信用卡、建筑物)。每个都可能有自己特定的漏洞特征。
我正在安装一个新的安全系统,该系统允许人员通过在门旁的键盘上输入 PIN 码进入建筑物。个人可以选择自己的 PIN,该 PIN 以他们的名义输入系统。我知道一些不安全的 PIN,例如 12345(或任何连续的数字序列)、该位置的邮政编码或公司电话号码或地址的一部分。
任何有合法需求的人都可以申请进入大楼。这包括从高管到员工的每个人,有时还包括客人。这座特殊的建筑是一座教堂,所以没有国家机密需要保护。我会将安全要求描述为类似于房屋。内部办公室受到物理钥匙的保护。
编辑:我很欣赏所提供的信息,但是,他们没有回答这个问题。我正在寻找已知攻击者使用的 PIN 模式(因为用户选择了错误的 PIN)。