PGR21.com
- 모두가 건전하게 즐길 수 있는 유머글을 올려주세요.
- 유게에서는 정치/종교 관련 등 논란성 글 및 개인 비방은 금지되어 있습니다.
Date 2025/08/04 09:38:41
Name Croove
File #1 8.jpg (54.5 KB), Download : 239
출처 빌 버
Subject [유머] 현재의 비밀번호 체계가 소용없다는 당시 고안자 (수정됨)


미국 국립표준기술연구소(NIST) 중급 매니저로 근무하던, 빌 버(Bill Burr)

그는 NIST에서 근무하던 중 2003년, 해킹 사건을 예방하기 위해 비밀번호를 이용한 방지책을 제시

이후 2017년 인터뷰에서 이 규칙을 만든 것을 후회한다고 밝힘.

특수문자까지 포함 시키며 비밀번호 자체는 길어졌고, 주기적으로 바꾸게 되었지만

오히려 앞이나 뒤 한 두글자만 바꾸거나 더 단순한 패턴을 갖게 되면서 보안성에 큰 도움이 되지 않았기 때문

그가 의도했던 비밀번호 패턴
Ab!ze1@p > (90일후) uo#Bvp2e

실제 사람들이 사용하는 패턴1
Qwer123! > (90일후) qWer123!

실제 사람들이 사용하는 패턴2
Qwerty!123 > (90일후) qWerty!123


결국 2017년, 해당 규칙을 담은 문서에서 특수문자 필수 사용 조항과 90일 주기로 변경해야 한다는 조항이 삭제되었고
이를 따르던 한국 인터넷 진흥원의 가이드 역시 수정되었습니다.

1. 최소 8자 이상.
2. 대문자, 소문자, 숫자, 특수문자를 각 하나 이상 포함
→ 10자 이하일 경우, 두 종류 이상 문자를 사용. 10자 이상일 경우, 해당사항 없음.
3. 90일 주기로 변경.
→ 삭제.

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
HA클러스터
25/08/04 09:42
수정 아이콘
해킹당해서 비밀번호 다 노출되었을때는 어쩔 수 없지만, 그런 것 없이 기계적인 주기적 변경은 오히려 패턴을 노출시켜서 보안을 더 악화시킨다는게 정설이죠. 인간은 그렇게 똑똑하고 부지런한 존재가 아님.
덴드로븀
25/08/04 09:43
수정 아이콘
https://blog.genoglobe.com/2017/12/i-pin.html

?-pin : 비밀번호 지옥 맛좀봐라
시린비
25/08/04 09:43
수정 아이콘
사이트마다 규칙이 조금씩 달라서 조금씩 자신만의 비밀번호 패턴이 늘어나고 그거 관리가 안되서 이건가? 저건가? 치다가 또 다시 재설정해야하고
쉽지않은 비번라이프
25/08/04 09:53
수정 아이콘
그래서 최고는 사이트 주소의 일부분을 마지막에 넣는 식으로 변칙주는 거라고 하더군요. pgr nav goo이런식으로 대놓고 넣기보단 1,3번째 글자 같은 규칙으로

귀찮아서 못했습니다만 크크
쵸젠뇽밍
25/08/04 10:25
수정 아이콘
제가 사이트 주소의 일부를 비번의 중간에 넣고 있습니다. 중간에 넣는 위치는 같고 그 위치를 제외하고는 비번 동일하고요.
근데 90일마다 바꾸라하는 것을 피할 방법이 없어요.
25/08/04 09:47
수정 아이콘
잉? 코미디언이랑 이름이 같네요 크크
내일은주식왕
25/08/04 10:31
수정 아이콘
저도 그생각 크크
25/08/04 09:48
수정 아이콘
그래서 자동으로 관리하는 프로그램 내에 다 밀어넣었더니 거기가 털림..
평온한 냐옹이
25/08/04 10:01
수정 아이콘
해커 입장에서는 뷔페나 다름없네요
마동왕
25/08/04 10:25
수정 아이콘
마스터 비번만 안 털리면 복호화 어렵게 되어 있어서 안전한 편입니다.
복타르
25/08/04 09:52
수정 아이콘
내부에서 한번에 다 털리는데, 유저들 비밀번호를 복잡하게한들...
네이버후드
25/08/04 09:54
수정 아이콘
자주 안들어가는 곳은 비번 체계를 모르니 어차피 또 다시 세팅해야함
25/08/04 10:05
수정 아이콘
비밀번호는 무조건 길게하는게 낫다고 하더군요
스타슈터
25/08/04 10:05
수정 아이콘
원래 조건을 많이 넣을수록 결과물이 더 획일화되는 법이죠...
마일스데이비스
25/08/04 11:54
수정 아이콘
오 눈이 탁 뜨이네요
그래서 반대로 뭔가를 만들어 내야 할 때는 아무 조건도 없으면 진행이 안 되는 거였나봅니다
어느정도는 조건이나 제한이 있어야 진행이 되더라고요...
마동왕
25/08/04 10:17
수정 아이콘
신뢰할만한 비밀번호 관리자 사용하는게 안전하긴 하죠. 비밀번호 하나만 기억해도 되고.
번아웃증후군
25/08/04 10:20
수정 아이콘
개인적으로 비밀번호 글자 수 제한하는 곳이 제일 짜증나요.
8~12자리 사이로 만들라거나.
25/08/04 10:29
수정 아이콘
전 그래서 중요하다고 생각하는 사이트는 16자리를, 덜 중요하다고 생각하는 사이트는 11자리 베이스에서 바꿔가며 쓰고있습니다
이쥴레이
25/08/04 10:30
수정 아이콘
가족들 이름과 생일 합쳐서 로테중입니다. 흑흑
캡틴리드
25/08/04 10:45
수정 아이콘
랜덤 비번은 기억할 수가 없으니 기억을 잘하는 방법으로 단어를 쓰게되죠. 그런데 대문자나 특수기호를 쓰라하니, 기억하려면 조건이 빡시지않은 사이트에서 쓰는 비번을 살짝 변형해야하는데 결국 앞글자만 대문자로 쓰거나 !,@ 만 끝에 추가하는 식으로 갈 수밖에..
25/08/04 10:48
수정 아이콘
저 얘기 나온지가 언젠데 아직도 비밀번호 변경을 주기적으로 요구하는 사이트들 보면 열불이...
25/08/04 10:56
수정 아이콘
이러한 비번과 더불어서 캡챠도 좀 어떻게 했으면 좋겠습니다.
안군시대
25/08/04 10:58
수정 아이콘
사람들의 기억력을 너무 신뢰하면 안돼죠. 그렇다고 따로 어디 적어서 저장한다면 그건 비밀번호로써의 의미가 반감되는거고..
김성수
25/08/04 11:02
수정 아이콘
그냥 최대한 길게 해서 랜덤으로 생성하고 문서에 적어 놓고 있습니다. 15년째 그러는데 한 번도 안 털렸네요. 문제는 밖에서는 로그인이 불가능하다는 것.. 외부 네트워크를 신뢰하지 않고 스마트폰에는 일체 저장하지 않아서요.
풍월량
25/08/04 11:05
수정 아이콘
회사 보안담당자랑 맨날 이걸로 싸웁니다. 보안담당자도 인정하는 부분이지만 이래야 윗사람들이 좋아해요
25/08/04 11:15
수정 아이콘
이래봤자 보안감사 나온 분한테는 안통합니다.
카케티르
25/08/04 11:19
수정 아이콘
딴거 보다 주기적으로 변경이 참...
25/08/04 11:19
수정 아이콘
+ 이전에 사용했던 비밀번호는 사용이 불가합니다
콤보가 있으면 크크크
카케티르
25/08/04 11:28
수정 아이콘
사용했던도 아니고 유사했던이라고 나오면서 강제 비번 변경은 진짜 번거롭더라구요
25/08/04 11:40
수정 아이콘
유사한지 안다는건 평문을 저장한다는건가요 허
25/08/04 11:56
수정 아이콘
제일빡치는게 6개월전 비밀번호입니다 ㅠㅠ 크크크 차라리 그냥 틀렷다해줘 기분 더나빠
카미트리아
25/08/04 12:47
수정 아이콘
정작 로그인 할때 그거 쳤는데 틀렸다함
25/08/04 13:05
수정 아이콘
이것도 진짜 크크킄 분명 그거쳤는데 안되서 찾기해서 변경에서 쳤는데 기존비밀번호와 같습니다 뜰때의 빡침
모르면서아는척함
25/08/04 12:33
수정 아이콘
비번중에 대소문자 구분하는곳도있습니다 진짜 악질
25/08/04 14:23
수정 아이콘
진짜 스트레스입니다
대소문자, 어떤곳은 특문중에 불가능한 특문이 있음(&)..
글자수 제한 (8~12자, , 16자 이하 등등), 연속된 숫자 불가능까지 등등
25/08/04 14:35
수정 아이콘
그중에 제일은 전전 비밀번호를 못 쓰게 하는거죠. 패턴을 몇시개 가지고 있지 않는 한 6개월마다 변경할 때 빡칩니다.
날씬해질아빠곰
25/08/04 15:07
수정 아이콘
지금까지 비밀번호 추적으론 한번도 해킹당해본 적이 없는 1인입니다.
그래서 그 비번을 한번도 바꾼 적 없이 거의 모든 사이트에서 같은 비번을 사용중이죠...
사업드래군
25/08/04 15:21
수정 아이콘
1. 글자수 제한. (평소에 다른 사이트에서 멀쩡히 쓰던 비번 못 쓰게 됨) 심지어 어떤 곳은 길게하라고, 어떤 곳은 짧게 하라고
2. 대문자를 반드시 넣으세요!!! (아이 싯팔. 다음에 입력하는데 내가 비번이 틀린건지, 대문자를 안 쳐서 그런건지 헷갈림)
3. 특수문자 제한. (! 는 되고 +는 안 되고. 이거 걸리면 이전 비번 다시 바꿔야 함)
4. 키보드상 연속된 문자는 비번으로 사용할 수 없습니다. (아니 평소에 멀쩡하게 사용하던 비번이 다 안됨)
5. 이전 비번은 안 됨
6. 전전 비번도 안 됨.

제발 이 사이트에서 사용하는 패턴과 제약이 뭔지라도 알려줘야 기억을 하겠는데, 수백개 사이트 비번을 다 기억할 수 없음
그리고 결국 억지로 바꿔서 통과하면 다음 로그인 때 기억 못해서 또 처음부터 비번찾기 인증 들어가고 겨우 바꾸고 다시 또 까먹기 반복.
장가갈수있을까?
25/08/04 19:31
수정 아이콘
털려도 털어갈 재산이 없다면 개이득 아니냐????
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회
517988 [서브컬쳐] MCU 스파이더맨 후속편에서 꼭 나올것 같은 복선. [11] 캬라2777 25/08/04 2777
517987 [기타] 주문온 배달건은 반드시 배달한다 [17] 카루오스5152 25/08/04 5152
517986 [유머] 7일 이후에는 교환 반품이 불가합니다 [28] 길갈6066 25/08/04 6066
517985 [유머] 남자 쉽게 긁는 방법 [12] Croove5638 25/08/04 5638
517984 [유머] 현재의 비밀번호 체계가 소용없다는 당시 고안자 [39] Croove6946 25/08/04 6946
517983 [유머] 어르신들을 이해하게 된 사람 [32] 밥과글6303 25/08/04 6303
517982 [게임] 철권8 아머킹 트레일러 [11] STEAM2076 25/08/04 2076
517981 [게임] 어쩔 수 없군... 임시동맹이다! [15] 묻고 더블로 가!3982 25/08/04 3982
517980 [게임] 뉴버파 대전 영상 [6] STEAM1679 25/08/04 1679
517979 [LOL] 울프의 dn프릭스 vs 브리온 영상 도입부 [2] 카루오스2146 25/08/04 2146
517978 [게임] 길티기어 사펑 루시 트레일러 [3] STEAM1312 25/08/04 1312
517977 [유머] 현재 한반도 기온.jpg [15] 핑크솔져6822 25/08/04 6822
517976 [게임] 스파6 C.바이퍼 티저 트레일러 [7] STEAM1992 25/08/04 1992
517975 [유머] 고고학 유튜버가 화살촉을 바꾼 이유 [9] VictoryFood5785 25/08/04 5785
517974 [스포츠] 이제 비로소 알 수 있는것 [27] 제논6889 25/08/03 6889
517973 [LOL] 클템의 찍어찍어.dn프릭스 [14] 카루오스4620 25/08/03 4620
517972 [유머] 어떤 작품이든 즐겁게 볼 수 있는 자세 [24] 깃털달린뱀6712 25/08/03 6712
517971 [유머] 매일 58분에 출근하는 신입.jpg [61] 김치찌개7985 25/08/03 7985
517970 [유머] 여자가 진짜 먹고 싶어 하는 음식을 고르시오.jpg [45] 김치찌개5133 25/08/03 5133
517969 [유머] 의외로 갈리는 여름 샤워 유형.jpg [24] 김치찌개4197 25/08/03 4197
517968 [유머] 평생 라면 한가지만 먹을 수 있다면?.jpg [28] 김치찌개2807 25/08/03 2807
517967 [유머] 고기집가면 3가지로갈리는거.jpg [16] 김치찌개3348 25/08/03 3348
517966 [방송] 극한날씨 오늘밤 부터는 폭우 입니다... [14] Croove5396 25/08/03 5396
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로