Dolar 36,6383
Euro 39,8878
Altın 3.522,82
BİST 10.840,59
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 20°C
Az Bulutlu
İstanbul
20°C
Az Bulutlu
Pts 7°C
Sal 7°C
Çar 10°C
Per 12°C

NIST’ten Yeni Şifreler İçin Yeni Yönerge: Karmaşık Şifreler Yerine Uzun Şifreler Seçilmeli

ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından açıklanan yeni şifre yönergeleri yayımlandı.

NIST’ten Yeni Şifreler İçin Yeni Yönerge: Karmaşık Şifreler Yerine Uzun Şifreler Seçilmeli
7 Ekim 2024 02:15
144

Şifrelerin güvenliği konusu çok uzun zamandır tartışılıyor. İnternet sitelerine şifre oluştururken gördüğümüz tavsiyeler genellikle ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından oluşturulan yönergelere dayanıyor. NIST şimdi yeni bir yönerge ve kılavuz hazırlığında. 

Yönergelerde, şifrelerin karmaşıklığının gereğinden fazla abartıldığı ifade ediliyor. Enstitüye göre şifrelerin uzun olması, karmaşık olmasından daha güvenli olmasını sağlıyor. Daha önce ise şifrelerde karmaşıklığın, harf, sayı ve sembollerden oluşan karmaşık kombinasyonların kullanımının önemli olduğu düşünülüyordu. 

Karmaşık şifreler kullanıcı deneyiminde sorun yaratıyor

Karmaşık bir şifre kullanıldığı zaman kullanıcılar her şifreyi tek tek ezberleyemiyor. Bu nedenle şifrelerini başka yerlere yazmaları ya da kaydetmeleri gerekiyor. Buna ek olarak bir defa karmaşık bir şifreyi ezberleyen kişiler daha sonra farklı sitelerde de bu şifreleri kullanmayı tercih ediyor. Sonuç olarak bu durum da ortaya bir güvenlik açığı çıkarıyor. 

NIST ise karmaşık şifreler yerine insanlara kendi hatırlayabilecekleri uzun kelime dizileri kullanmaları tavsiyesinde bulunuyor. Böylece hem kullanıcıların şifrelerini hatırlamaları daha kolay oluyor hem de kullanıcıların şifrelerini bir yere yazma gereksinimlerini de azaltıyor. 

NIST’in yayımladığı yönergeler sadece devlet kurumları için geçerli olsa da sık sık sektördeki standartları da etkiliyor. Karmaşık şifrelerin güvenliği sağlamakta yeterli olmadığı durumlarda bu tür uzun şifreler kullanmak da sivil kullanıcıların çevrimiçi güvenliğini arttırmaya yardımcı oluyor. 

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.