例如,网站中的用户(可以是管理员)具有:
用于正常和日常访问(非安全关键操作)的密码。
另一个用于执行安全关键操作的密码。
这两个密码设计有什么优点值得实施吗?
它可以被视为标准设计吗?
你知道这个设计有什么更好/标准的替代品吗?
例如,网站中的用户(可以是管理员)具有:
用于正常和日常访问(非安全关键操作)的密码。
另一个用于执行安全关键操作的密码。
这两个密码设计有什么优点值得实施吗?
它可以被视为标准设计吗?
你知道这个设计有什么更好/标准的替代品吗?
并非如此,如果您想实现管理功能需要更强身份验证的功能,您应该选择两因素身份验证而不是两个密码。这样做的原因是,如果攻击者可以通过某种方式获取您的密码,他们很可能也可以检索到第二个密码。
我同意 Lucas Kauffman 的观点,即双因素身份验证比使用两个密码要好得多。你所建议的不是一个很好的设计,但它仍然不是坏的设计。始终尝试实施 2FA。
至于您的设计本身,为特权操作设置不同的密码有时可能是一个好主意,并且可以在您使用不受信任的计算机输入正常密码后给您一些时间和灵活性来做出反应。在这种情况下,您只需更改普通密码即可知道您的特权帐户是安全的。