【问题标题】:How does android do Password Validation?android如何进行密码验证?
【发布时间】:2017-03-07 10:52:36
【问题描述】:

我已为 Android 设备添加了具有以下要求的密码策略。

  • 最小密码长度 - 4
  • 密码尝试失败次数上限 - 3

然后我创建了一个包含四个字符的密码。

这种情况下的预期行为是设备在 3 次登录尝试失败后擦除数据(恢复出厂设置)。

当我尝试使用具有passwordLength >= 4 的密码登录并失败三次时,正确观察到此行为;但是当passwordLenth < 4 尝试三次失败后设备没有擦除。

这是android的预期行为吗?

【问题讨论】:

  • 展示你的作品
  • 这听起来像是正确的行为,因为长度
  • @J j 即使密码长度

标签: android device-admin


【解决方案1】:

这是 Android 的预期行为。 由于密码的最小长度设置为 4,因此少于 4 个字符的条目不会被视为威胁,因为它们未注册为有效的密码条目。

但是如果条目包含超过 4 个字符,这将被视为有效密码并进行处理,因为这可能存在风险,因为用户可以输入不同的条目并尝试破解密码。

因此,只有当用户输入 3 个或更多有效密码条目时,公司才会重置/擦除数据。

【讨论】:

    猜你喜欢
    • 2019-12-09
    • 2016-09-15
    • 1970-01-01
    • 2015-07-22
    • 1970-01-01
    • 1970-01-01
    • 2018-09-15
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多