注意:我还在非 Windows 系统上发布了一个针对此问题的问题。
在 NIST SP 800-53 Rev. 3 中,IA-5 是寻址“验证器管理”的控制。此控制中的要求包括强制执行密码长度、复杂性、寿命、历史以及密码的正确存储/传输等。
为所有(低/中/高)系统选择的此控件的第一个增强功能包括此要求:
信息系统,用于基于密码的身份验证:
...
(b) 在创建新密码时至少强制执行[分配:组织定义的更改字符数];
在 Windows 系统中,我知道如何强制使用长而复杂的密码,这些密码会定期更改,并且与一定数量的旧密码不完全匹配。但是,您如何实施要求每个新密码更改一定数量的字符的策略?