Password digunakan sebagai salah satu otentikasi yang diketahui oleh pemakai. Untuk itu sebelum kita masuk atau ingin membuka sesuatu yang bersifat pribadi, sangat dianjurkan untuk otentikasi lebih dulu. Salah satu metode pengamanan SI yang diketahui orang banyak adalah menggunakan password. Penggunaan password sudah sangat lazim di masyarakat.
Yang disebut
password policy adalah sekelompok peraturan yang dibuat untuk mengamankan keamanan informasi dengan mendorong pengguna utk memakai password yg kuat & menggunakannya dengan tepat.
Beberapa hal yang dipertimbangkan:
- siapa sajakah yg memiliki akses ke sistem
- siapa sajakah yg diizinkan utk menginstall program ke dalam sistem
- siapa memiliki data apa
- perbaikan terhadap kerusakan yang mungkin terjadi
- penggunaan yg wajar dari sistem
+ panjang pengamananbanyak kebijakan yg membutuhkan batas minimal panjang password, umumnya 6-8 karakter. beberapa sistem telah menentukan panjang maksimum yg dapat digunakan
+ formasi pengamanan- case sensivity
- penyisipan satu atau beberapa digit angka
- penyisipan karakter spesial sperti %, $, ?, &, dll
+ durasi pengamananbeberapa kebijakan membutuhkan pengguna utk mengganti password secara berkala misal 90 atau 180 hari. dikenal dgn istilah
password duration. sistem yg mengimplementasikan kebijakan seperti ini terkadang mencegah pengguna dari penggunaan password sebelumnya. kebijakan ini membuat password mudah ditebak.
+ pengamanan yg sehat (password hygiene)termasuk dalam manajemen password
+ pertimbangan pengamanan
sistem yg baik dilengkapi dgn pembatasan (3-5 kali coba). jika sudah melebihi batas, login dpt dinonaktifkan (frozen) atau pengaktifannya mengalami penundaan (delay).
berdasarkan http://www.docstoc.com/docs/2733291/keamanan-password telah diedit.