成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑客是如何知道我們常用的密碼的

安全 數據安全
我們當然會想方設法來保護密碼的安全,比如增加密碼長度、使用復雜的語法以及特殊字符等等,這確實有助于增強密碼的安全性,這些方法往往要求你每90天更改一次密碼,但奇怪的是看不到什么明顯的好處。

我們當然會想方設法來保護密碼的安全,比如增加密碼長度、使用復雜的語法以及特殊字符等等,這確實有助于增強密碼的安全性,這些方法往往要求你每90天更改一次密碼,但奇怪的是看不到什么明顯的好處。

壞家伙們通常會用四種基本的方法得到你的密碼:

(A)直接詢問,所謂的“釣魚”和“社會工程學”的攻擊仍然在進行,并且一直有效

(B)試著用字庫來匹配提示框,希望碰到好運氣

(C)獲取加密之后的密碼或哈希碼,反過來進行解密

(D)使用keylogger等惡意軟件在你在電腦中輸入時獲取密碼

這四種情況不會因為你每隔90天更改了一次密碼就從你身邊走開。如果壞人們無法在幾天內攻破哈希碼(C),他很可能去尋找更容易的攻擊目標。

攻擊(B)也是速戰速決型,壞人們通常只使用前幾百個單詞,如果無效的話馬上就會轉向其他更容易的獵物。如果(B)或(C)攻擊成功,或者攻擊者通過更簡單的(A)或(D)獲知密碼,那么他們平均只需要45天就足以把你的銀行帳戶弄得一干二凈,或者把你的電子郵件地址變成發送垃圾郵件的據點。

在過去25年左右的時間里,密碼過期的概念沒有什么變化。信息安全技術人員、審計人員、PCI、ISO27002和COBIT等等的要求都保持不變,但威脅已經改變了不少。通常,密碼脆弱的用戶只會用另一個脆弱的密碼來替代。而強迫一個密碼強度已經很高的用戶更改密碼最終反而會惹惱他而使用簡單的密碼。

那么90天的密碼更改周期到底有什么意義呢?有一個實際的好處。那就是如果有人有你的密碼而他們想做的一切只是偷偷的閱讀你的電子郵件,那么你改變密碼可以阻止他們永遠這樣做下去。定期更改密碼并不能抵御那些想要竊取你的機密的惡意攻擊者,但它確實能讓你擺脫那些偷偷摸摸的潛入者或窺探者。沒錯,這是好的。但是,這點好處是否值得去強迫用戶去不嫌麻煩的每90天更改一次密碼呢,我有些懷疑。

信息安全風險管理的主要工作應該是識別威脅和漏洞,然后選擇對策。但是,如果選擇的對策實際上并不太可能降低所識別的威脅的話,那么它在安全工作中也是于事無補的。

當然,各方提供的“最佳實踐標準”和審計部門的專員們會迫使我們用它。

以下是評論:

我為一家財富500強企業引入了“每90天改變你的密碼”的規則,我來做個解釋。許多人在多個系統上使用相同的密碼。我發現其中有一臺系統允許用戶查看名稱目錄中隱藏在文本域中的哈希密碼,這是產品本身的弱點,我們發現這個哈希算法很容易破解,于是立即改變了哈希算法并且做出了90天的規則,這樣能夠確保密碼哈希的持續清潔,并且鼓勵員工在外部網站使用與企業內部不同的密碼。

緩解攻擊不會改變它的發生概率,但能改變攻擊成功的可能性。你所做的假設中所有的密碼竊賊都會在試上幾次強力攻擊后放棄,一般來說是這樣,但并不總是。你暗示我們(審計部門)看不到不斷變化的威脅是不對的,每90天的周期仍然太長,考慮到今天的處理能力。你必須采取長度、復雜性、歷史以及各種各樣的帳戶鎖定策略。

我一直認為密碼更改間隔應該與當前的處理能力掛鉤。隨著計算能力提高,破解哈希生成彩虹表所花費的時間越來越短。想一想摩爾定律就明白了。我認為應該使用破解工具作為基準,算出一個現實的破解哈希密碼所需要的時間,然后來確定到底需要多長時間來改變一次密碼。

我不明白的是更改密碼的要求變得越來越短。10年前,每年更改一次密碼在許多系統上已經足夠了。最近90天是標準。現在我相信很快會看到60天、30天。

用戶有時會共享密碼。這是很讓人頭疼的,而周期性更改密碼的要求會有助于解決這個問題。我贊同強制更改密碼,即使這有可能導致用戶采取低強度的密碼,但要教給他們良好的密碼生成方法,還要給他們提供工具。

你可以每年自己破解密碼哈希幾次,這會迫使那些密碼強度弱的用戶轉變態度。許多用戶使用默認密碼,如果你有5000個用戶,其中至少有100人使用相同的密碼。

破解密碼總是很容易,但重要的是培訓好重要的用戶,或者給他們工具。

責任編輯:藍雨淚 來源: 聚9電腦網
相關推薦

2022-07-05 21:53:26

記錄圖片WebP

2009-07-17 17:54:18

2010-05-04 08:50:24

Oracle表

2023-09-05 09:13:43

2012-12-10 11:02:46

2018-09-07 15:23:16

2018-10-13 06:42:58

2015-04-01 13:15:04

2022-06-10 07:44:07

黑客網絡攻擊

2019-04-30 08:25:35

2013-05-02 13:22:50

2019-02-22 09:33:32

2012-11-12 10:48:36

2014-09-04 15:16:20

2025-04-07 04:10:00

黑客RDP服務器

2021-07-19 16:11:22

智能手機科技興趣

2024-01-25 16:50:37

2013-01-15 10:37:34

2013-05-22 10:43:51

2018-09-05 08:59:51

服務器DNS網絡
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕免费中文 | 久久亚洲一区二区三 | 国产精品久久久久久久久久 | 午夜精品久久久 | 久久久久91| 久久99这里只有精品 | 女生羞羞视频 | 国产又色又爽又黄又免费 | 美国a级毛片免费视频 | 天天搞天天搞 | 特黄毛片 | 亚洲综合日韩精品欧美综合区 | www.日本精品 | 午夜寂寞福利视频 | 国产精品看片 | 国产精品欧美一区二区三区 | 中文在线www | 日韩在线观看中文字幕 | 九九热免费观看 | 国产高清在线视频 | 欧美久久久 | 欧美午夜久久 | 久www| 91欧美精品成人综合在线观看 | 国产精品视频偷伦精品视频 | 一区二区三区久久久 | 日韩视频中文字幕 | 日本一区二区三区四区 | 国产精品污www一区二区三区 | 波多野结衣精品在线 | 午夜精品久久久久久久久久久久久 | 在线黄色网 | 国产一级免费视频 | 欧美激情一区二区三区 | www国产亚洲精品 | 欧美一区二区三区在线 | 精品国产成人 | 国产中文字幕在线观看 | 91在线免费视频 | 综合久久av | 美女黄频 |