美文网首页
你的密码为什么不安全

你的密码为什么不安全

作者: 老郝_Wilson | 来源:发表于2018-02-13 00:23 被阅读39次
password.jpg

我们常说的“密码”,在信息安全领域中实际上叫做“口令”(对应英文是password或passcode)。“密码”这个词来自于密码学,是
研究加密、解密的学问,最早可以追溯到古代军事领域对信息的保护,不夸张的说,密码学是信息安全的基石。

为了方便阅读,照顾大家的习惯,这里就用“密码”这个词。

密码安全是个老生常谈的话题,无论是个人还是企业的信息安全事件中,因密码导致的安全事件层出不穷。

其实密码安全问题不难解决,为什么还常出问题呢?有三方面原因:

第一,从个人角度看,弱密码很普遍。

用户怕麻烦不愿意设置复杂密码,因为一旦忘记密码要找回非常麻烦(实际上,强密码也可以很好记,先留个坑,以后写如何设好记又安全的密码),多数人也想当然认为安全问题不会发生在自己身上,即便是一些具备安全技能的系统管理员同样也常使用弱密码,不管你的系统通过了等保三级、四级,或是各种安全设备和加固措施一应俱全,黑客从弱密码这一点就能很容易的突破防线;

第二,从软件技术和产品设计角度看,相当多的软件系统在密码安全方面很欠缺。

比如密码不加密直接存到数据库、或只做标准Hash不加Salt保存、在网络上明文传输、缺少用户密码强度要求等;

第三,从黑客的角度看,针对密码的攻击和入侵方便快捷、容易得逞。

网络中有大量直接可用的工具和各种库,比如社工库、弱密码库、彩虹表(Rainbow Table)等等。

保障密码安全,需要把前面两个方面做好,第三个方面我们无法控制,但是做好前两个方面,就能给黑客提高破解密码的难度。

相关文章

  • 你的密码为什么不安全

    我们常说的“密码”,在信息安全领域中实际上叫做“口令”(对应英文是password或passcode)。“密码”这...

  • ERROR 1819 (HY000): Your passwor

    给其他ip赋权或设置密码时会出现该错误,表示你想要设置的密码不安全,如果你执意要设置这个不安全的密码首先,修改va...

  • lastpass 密码管理神器

    有没有想过密码太少不安全,密码太多又会记不住?或许你只是需要这样一款软件帮你记录:lastpass。

  • 怎样设置密码安全(day56)

    4--6位数的密码到底安不安全 今天我们的手机密码,银行卡密码大都是只有六位数字,这样到底安不安全,而其它比如微信...

  • Kerberos

    使用密码作为认证方式的弊端  1.人为问题:设置的密码容易破解  2.技术问题:网络中明文传输密码不安全 Kerb...

  • ssh密码忘记后恢复为默认密码“alpine”方法

    ssh初始默认密码为:alpine可能大家都认为初始值密码不安全,从而修改密码。如果能记住还好,但是多数人还是很少...

  • 没知识真可怕——应用密码学的笑话之MD5+Salt不安全

    没知识真可怕——应用密码学的笑话之MD5+Salt不安全

  • Facebook以退为进的妙招

    世界上有没有既安全,又便利的密码呢?密码越复杂,越安全,而复杂会牺牲便利,反之,密码越简单,越不安全。两者不可兼得...

  • 断舍离的密码管理 new

    第一条规则是: 如果你能记住密码,那就不安全了。第二条规则是: 只能使用随机生成的密码。第三条规则是: 请不要把你...

  • 觉察 不安全感 的过程练习。

    1 你人生过去曾经常态性的活在什么不安全感当中?为什么?那是什么样的不安全感?

网友评论

      本文标题:你的密码为什么不安全

      本文链接:https://www.haomeiwen.com/subject/jladtftx.html