`

高级密码策略

 
阅读更多

前不久一段时间,国内网络上出了一件大事,很多主流网站的密码都被盗了,一时间,大家都争相改密码。

 

很幸运,我的密码没有被盗,不过看到这个消息,其实一开始我很困惑,即使密码被盗了,照理说密码应该是加密过的,盗了应该也没办法用吧,后来发现原来很多网站保存的密码竟然是明文,怪不得大家这么着急改密码了。

 

再回想到之前国外 SonyVisa都被盗过很多客户的信用卡和密码信息,看来网络安全越来越重要了。

 

网络安全涉及到太多的因素,网络设备、防火墙、软件等等,每个因素都是很重要,也没法每个都理解得很深入,所以今天想先找个简单跟大家谈谈,就是密码策略。

 

大家到任何网站上注册会员,基本上都离不开密码这个东西,很多网站注册的时候,都会提示你的密码是否很强还是很弱,我每天登陆的一个论坛,天天在提示我去更改密码,因为那个密码太简单了,几乎都是数字。

 

那到底怎么样的密码策略才是比较安全的呢?

 

我们来结合著名的 DevSuite 中密码策略来分析一下吧:

 


 

1. 长度:对于密码而言,长度越短,意味着越容易被破解,反过来,越长当然就越难被破解了,所以最高密码能规定最小的长度,比如说起码8位。

 

2. 密码内容规则:

 

    密码的组成如果越单一,就越容易被破解,比如都是数字,可能几个小时就能被黑客破解,所以我们就需要用各种不同类型得字符去生成密码,比如,必须有数字,必须有小写字母,必须有大写字母,必须有特殊字符

 

    一般我们喜欢密码与登陆名一致或者跟邮件名一致,因为好记,不过你好记了,人家也就好破解了,都没技术难度的,只要试一下你的登录名看看就知道了,所以尽量要避免这种情况。

 

上面的几点都是针对密码内容的,不过即使密码再复杂,由于你平常天天要用,也不会用特别长的密码,这样子总是会让人家有机会破解,实在不行,用暴力破解方式24小时不停去试,所以还是需要其它方法来增加密码的安全性。

 

3. 密码锁定与解锁:如果真的要暴力解锁,我们可以设置当输入密码错误多少次以后自动锁定密码,这样子暴力解锁就没用了,永远没办法得到密码。而一旦锁定的密码,要么管理员给你解锁,要么等待很长时间才能解锁。暴力解锁用几次的尝试可是没法破解密码的哦,所以它也不会傻的等着你解锁后再去继续尝试的。

 

4. 密码过期:一个密码使用的时间越长,被破解或者被人家看到猜到的可能性越大,所以每隔一段时间强制更换密码是很有必要的。

 

一个好的密码策略是一个系统安全的基础,随着网络日益发达,黑客越来越厉害,密码策略也必然需要越来越先进,所以不管是从规则上,还是算法上,业内的朋友都需要好好加油,维护网络的安全性。

 

  • 大小: 169.8 KB
0
5
分享到:
评论
发表评论

文章已被作者锁定,不允许评论。

相关推荐

    论文研究-基于密码的访问控制研究.pdf

    针对现有访问控制策略和机制复杂的特点,结合标签机制和多级安全的策略,以强制访问控制为基础,提出了一种新的访问...该访问控制方法通过设置密钥给了用户一定的自主权,限制了高级用户的部分权限,实现了文件共享。

    lc4破解版,注册机,密码破解

    当然,LC4是个功能强大的软件,它的一些高级功能允许用户自定破解策略,以及断点等等,但其已不在本文讨论范围之内,具体使用方法这里不多讲述,有兴趣的朋友可以自己研究。 然而,这种方法也有它的不足之处,如果...

    Linux/Unix OpenLDAP 实战指南

    高级篇则介绍了OpenLDAP的高级主题,包括OpenLDAP权限、密码策略控制、主机策略控制、加密传输、同步原理及配置、高可用负载均衡架构及实现。实战篇主要介绍了OpenLDAP的具体应用,包括OpenLDAP的优化、故障解决方案...

    Master-Password-Recovery-Tool:恢复笔记本电脑主密码的高级应用程序 - http

    软件说明 正在进行的研究项目 其他资源 与任何合理开发的系统一样,笔记本电脑/笔记本电脑上的 HDD 和 BIOS 系统需要极大的保护。... 戏剧性的“系统已禁用”消息只是吓唬人的策略:当您切断笔记本电

    操作系统安全实验1实验报告.doc

    系统备份与恢复 四、实验步骤与结果分析 1、系统安全配置与分析 (1)修改密码策略 首先在"控制面板"中选择"管理工具"——"本地安全设置"——"帐户策略"——"密码策略"如下 所示: 双击"密码必须符合复杂性要求...

    C++编程惯用法-高级程序员常用方法和技巧(R. B.Murray 著)_阅读密码www.zasp.net_仅提供试看如需要请购买原版书.pdf

    在国际象棋中,学会如何移动棋子只能算是入门:要想掌控整个棋局,我们必须了解自己所下的每一步棋后的策略和战术。在C++中也同样如此。掌握正确的策略可以帮助我们避免常见的陷阱,并提高我们的工作效率。在本书中...

    无线局域网的安全策略研究

    另一方面,采用中国无线局域网安全标准WAPI,通过公开密钥体制的椭圆曲线密码算法和秘密密钥体制的分组密码算法,实现了WLAN在多种安全机制下的兼容性。结果表明,以上针对无线局域网的安全策略,为提高无线局域网的...

    服务器主机安全规范.docx

    >安全设置 1、账户策略->密码策略 密码必须符合复杂性要求:启用 密码长度最小值:8个字符 服务器主机安全规范全文共7页,当前为第2页。服务器主机安全规范全文共7页,当前为第2页。密码最短使用期限:0天 服务器...

    Pro Cryptography and Cryptanalysis with C++20

    内容概要:C++ 20 高级密码学和密码分析 适合人群:具备一定编程基础,工作1-3年的研发人员 能学到什么:①工厂模式、策略模式、观察者模式等都是怎么在Spring中体现的;②IOC、AOP、代理、切面、循环依赖都是如何...

    EFS加密文件无效恢复证书问题解决方法

    现在很多人为了隐私文件的安全就是用EFS加密文件(文件夹--属性--高级--加密内容以便保护数据) 结果重装了系统之后发现无法打开加密文件。 这里为大家提供一个EFS加密文件无效恢复证书问题的解决方法!

    申江ASP留言本1.24c标准版

    功能介绍: 1、支持状态开关:留言本总开关,留言开关,搜索开关,头像开关,审核开关,悄悄话开关,加密悄悄话开关 2、IP屏蔽策略,屏蔽特定IP段,或只允许特定IP段 3、内容过滤策略,支持正则表达式,满足过滤条件...

    WindowsServer2016活动目录csdn.txt

    4-4域用户的密码策略和域中计算机的用户密码策略04:07 第5章使用组策略部署软件39分钟6节 5-1使用组策略给计算机部署软件07:08 5-2使用组策略升级软件03:59 5-3使用thinAPP打包exe软件为msi安装包12:56 5-4使用...

    porridge:简单,强大且标准化的键控密码存储

    请注意,利用粥并不是互联网上密码的神奇解决方案,完整的解决方案仍应至少执行密码策略,安全密码重置,速率限制和U2F / 2FA。 已经有经验丰富的安全工程师为您设置了某些内容,或使用了为您提供帮助的高级库。...

    全补丁环境下的域内攻防对抗.pdf

    针对域内的安全防护,很多公司还停留在打补丁以及修改密码策略的阶段,针对目前国内面对域内渗透的攻防不对等,缺乏针对域内高级威胁的自动化威胁发现的现状,我们将基于网络空间安全攻防全景知识库框架,针对在全...

    Windows Server 2008系统管理视频教程csdn.txt

    8-2密码策略14:45 8-3账户锁定策略02:24 8-4演示账户锁定和解锁过程06:14 8-5审核账户管理和登录事件07:17 8-6审核对文件和文件夹的访问06:01 8-7授予用户访问网络资源 关机 更改系统时间08:37 8-8拒绝本地登录03:06...

    论文研究-基于模板的光辐射分析攻击.pdf

    通过对光辐射迹进行模板刻画、构建策略和匹配方法的讨论,结合密码芯片光辐射的数据相关性,采用基于光辐射汉明重量模型的方法进行模板构建,并选取高级加密标准(AES)加密算法第一轮加密的S盒输出作为攻击点,结果...

    hybrid-cryptography:使用多层加密算法和安全密钥共享的高级数据安全性

    因此,越来越需要使用以级联方式实现的多个高级密码算法的多层加密协议。 在此项目中,将使用多种算法(例如AES,RSA和Blowfish)对数据进行加密。 用于加密的密钥也将得到类似的保护,并且仅在身份验证之后进行...

    申江ASP留言本迷魂记美化版 v1.1

    头像开关,审核开关,悄悄话开关,加密悄悄话开关2、IP屏蔽策略,屏蔽特定IP段,或只允许特定IP段3、内容过滤策略,支持正则表达式,满足过滤条件时替换字符或拒绝留言3、界面各元素尺寸在参数配置中可调4、高级删除...

Global site tag (gtag.js) - Google Analytics