成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

扔掉密碼看Windows 8如何保護你的數字身份

安全 數據安全
在開發Windows8時,微軟面臨一個重要的挑戰就是如何幫助用戶管理你的數據身份,而且是以一種既方便又安全的方式。

在開發Windows8時,微軟面臨一個重要的挑戰就是如何幫助用戶管理你的數據身份,而且是以一種既方便又安全的方式。

當前,人們用以驗證自己數字身份的一個主要方式就是通過密碼

,用密碼來登錄計算機、銀行、網絡服務等等。微軟研究發現,在美國用戶中,每位PC用戶都擁有25個左右在線賬戶,而這些賬戶的獨立密碼只有6個,也就是說每個人都會經常重復使用同一個密碼登錄不同的賬戶。

從一方面來講,這很容易理解,人們很難銘記大量的不同密碼,尤其是一些并不常用的賬戶。然而,密碼重復使用對于黑客來說卻是非常歡迎的,他們如果能從一個網站破解你的密碼,那么意味著很可能使用這個密碼登錄你其它的賬戶,省去了不少力氣。更有甚者,他們可以利用你的個人信息將你其它賬戶的密碼進行重置。

顯然,現在的用戶名+密碼機制并不是十分安全。微軟希望實現一種流暢、輕松、安全的Web體驗,但是記住一串長而復雜的密碼讓網絡體驗變得不痛快,使用簡短的密碼又不安全。理想的方案就是找到一種方法,讓你既輕松又安全地使用所有的數字身份。

微軟認為要應對這個挑戰,有兩種基本的方法。其一,讓Windows來幫助你管理密碼

。如果你在訪問每個網站時用的都是非常復雜而又獨立的密碼,這些密碼又不需要你來記憶,那么比你使用便于記憶但是十分簡單的密碼安全多了,黑客們也不容易下手了。

第二種方法是,使用其它東西替代密碼來保護你的身份。

密碼的替代品有很多,例如OTP(一次性口令)、證書、智能卡等。然而這些技術雖然已經出現了很久卻并未被大眾所接受,一個主要原因就是不易于使用,沒有密碼使用起來那么便捷。

在Windows8中,微軟提供了一種安全存儲用戶名/密碼的機制,引入了一種支持可替代身份驗證的技術。這些可以幫助用戶增強密碼安全、使用最新最強大的技術來保護你的數字身份。

密碼的缺點

攻擊者會利用很多方法來獲取你的密碼,最常見的有:

—釣魚:發送惡意郵件、誤導用戶點擊鏈接、重置密碼等來獲取你的密碼;

—猜測:根據用戶習慣、個人信息等進行猜測;

—技術破解:攻擊者可以從網上下載一些數據(通常是密碼的散列值)用以破解你的密碼;

—鍵盤記錄;如果攻擊者能順利在你的機器上安裝一個鍵盤記錄器,那么就能盜取你的用戶名和密碼。

完善密碼的安全性和可用性

你可以采取很多方法來保護自己的密碼免受上述類型的攻擊,最重要的一點就是時刻保持你的PC是安全清潔的,確保沒有惡意軟件。Windows8包含一系列的防護功能,例如安全啟動(SecureBoot)、智能篩選器(SmartScreen)和WindowsDefender。

不過,有些攻擊(例如猜測)則僅僅要靠密碼強度來防護,所以你需要為每個賬戶設置一個復雜的密碼。

Windows8通過兩種方法簡化了管理復雜密碼的難度。

第一,自動將你訪問的網站、使用的應用程序的多個用戶名和密碼進行存儲、檢索,當然是以一種受保護的方式。

IE10就采用了一種證書,存儲你所訪問的網站的用戶名和密碼。另外,任何開發人員在開發Metro風格應用程序的時候都可以直接使用一個API來安全地存儲和檢索證書。

Windows8允許你存儲和管理所有登錄認證

第二,使用WindowsLiveID登錄Windows8。這樣做的好處是,當你使用WindowsLiveID登錄Windows8后,就能同步你存儲在所有“可信賴”Windows8計算機上的認證。

當你使用WindowsLiveID登錄Windows并存儲了相關認證后,Windows8將以你的名義自動提交證書,而不需要你來記憶這些復雜的密碼。如果你想要查看這些密碼,那么可以到任何一臺“可信賴”PC的認證管理器中查看。

創建一種簡單的密碼替代品

雖然使用復雜的密碼不容易別攻擊者猜到或是破解,但是卻可能會遭受釣魚攻擊或鍵盤記錄。不過,也有很多替代品可以防止你受到此類攻擊。

一種就是公共/私人金鑰組(keypairs),不過盡管這種技術已經很常見,但是卻仍未能替代傳統的密碼登錄。為什么呢?主要原因就是一個私人密鑰的強大保護需要特殊的硬件,例如硬件安全模塊(HSMs)和智能卡,而通常使用這些硬件也是很不方便的。

不過,Windows8的一些新功能就能讓用戶和應用程序開發人員都能輕松使用公共/私人密鑰技術。Windows8采用了一種新的密鑰存儲提供器(KeyStorageProvider,KSP),該功能對于銀行或商業應用非常有用,因為它提供了一種非常強大的保護,使得用戶免受現在網絡上常見的身份攻擊。

在開發Windows8時,微軟面臨一個重要的挑戰就是如何幫助用戶管理你的數據身份,而且是以一種既方便又安全的方式。

【編輯推薦】

  1. 日參院服務器遭侵入 參議員賬號密碼或外泄
  2. 2011年最差的25個密碼 你是不是其中一個?
  3. 10個免費的在線密碼跟蹤工具
  4. 新網站可以檢測出用戶密碼信息是否已經泄漏
責任編輯:于爽 來源: roll.sohu.com
相關推薦

2022-02-28 11:23:51

區塊鏈數據安全隱私

2011-09-14 14:46:46

2020-08-02 23:40:09

密碼密碼管理器主密碼

2022-10-19 12:15:17

2012-12-04 16:09:17

2012-12-05 11:16:40

測試

2022-09-15 00:08:46

密碼安全身份驗證

2023-03-08 12:38:47

2024-02-21 16:36:02

2024-03-21 15:05:34

2010-08-20 14:39:58

思科路由器

2010-08-23 08:54:55

2015-05-25 10:24:19

2010-08-18 09:07:26

數據泄密防護DLP公司數據

2013-08-08 11:29:32

2018-08-07 10:35:23

數字資產存儲

2015-04-14 09:57:18

2013-12-05 10:07:27

2018-01-10 21:07:35

2015-07-28 09:54:43

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: cao在线 | 国产一区免费 | 高清av一区 | 精品欧美一区二区三区精品久久 | 久久精彩视频 | 国产免费播放视频 | 一区二区日韩 | 亚洲国产精品视频 | 91在线播 | 日韩a在线观看 | 欧美激情一区二区 | 黄色大片免费观看 | 国产美女一区二区 | 国产精品欧美一区二区三区 | 中文字幕人成乱码在线观看 | 正在播放国产精品 | 成人av一区二区三区 | 涩涩99| 中文字幕成人 | 久久亚洲国产 | 美女视频黄的免费 | 日韩有码一区 | 99re视频在线 | 夜夜爽99久久国产综合精品女不卡 | 久久精品国产精品青草 | 亚洲精品国产第一综合99久久 | a免费在线 | 91精品久久久久久久久中文字幕 | av一区二区在线观看 | av日韩在线播放 | 久久久久亚洲 | 欧美成人精品在线 | 国产一区二区不卡 | 精品亚洲一区二区 | 欧美成ee人免费视频 | 日本福利视频免费观看 | 精品自拍视频 | 国产精品资源在线观看 | 日韩视频91| 免费久| 国产毛片久久久 |