网络安全:弱口令VS强口令
创作时间:
作者:
@小白创作中心
网络安全:弱口令VS强口令
引用
澎湃
1.
https://m.thepaper.cn/newsDetail_forward_29697119
口令俗称密码,是人们向电脑或网站等证明自己身份的一串字符,如123456、1q2w3e、po11st!
风险:
暴力破解:尝试所有可能的口令,越简单越短越容易猜!例如,6位的数字口令有100万种可能,但借助口令破解软件可以秒读破解。
“字典攻击”:标准单词拿来用,个人信息做变换。自己记得很简单,破解起来更不难。以标准词典或根据用户个人信息构造可能口令列表,即可进行快速搜索攻击。
网络嗅探:口令不光本地用,还会经常上网。如果传输没加密,黑客截获没商量。为了对抗嗅探器,可找“Sniffer”来帮忙!http不加密,https做改良!(注:https=http+SSL!更安全一些)
键盘记录器:软件木马人尽皆知,硬件的键盘记录器也需当心。爱上网吧、怕被盗号的要注意了!
拖库和撞库:一个网站的用户名口令数据泄露(被拖库),攻击者拿着用户名口令到其他网站撞运气!
防范建议:
- 避免弱口令
- 登录名的任何一部分
- 字典中的任何单词
- 曾经用过的口令的任何一部分
- 键盘上相邻的键,如qwerty
- 个人信息相关,如驾照、电话、地址等
- 设置强口令
- 至少8个字符
- 包括至少大写和小写字母(例如A-Z,a-z)
- 包括至少一个数字(例如0-9)
- 包括至少一个特殊字符(例如~!@#¥%……&*()_+=)
- 不同网站设置不同的用户名、口令
- 使用KeePass等软件来帮助整理口令
热门推荐
清明节气膳食推荐及易发疾病预防
世界音乐殿堂有哪些
跑步机减脂:12周精准计划与身体成分监测
Telegram如何找群?
永久删除微信聊天记录的终极攻略:再也不怕数据泄露!
春笋:被誉为“素食第一品”的营养与食用指南
黄金投资指南:如何掌握购买技巧与策略?
为什么跑完长距离后总想喝甜的?揭秘背后的科学真相!
推动甲功筛查体检常态化 早筛早诊守护“生命腺”健康
学到了,原来这样卤牛肉才好吃,只因为做了这4点,肉香有嚼劲
文化中国行|乡情艺术团:带着爱在乡村飞翔
白鹤滩水电站正式投产发电,晋升世界第二大水电站
OKR 的概念阐释、设定方法及其应用价值探究
携手推动人工智能发展与治理
深入理解激光雷达性能,关键技术指标解析与应用展望
轨道交通专业学什么?毕业后就业率高吗?
程序员在学习新技术时如何设置实际目标
云南省多个单位连夜驰援缅甸 紧急救援物资与医疗队出征
docker pull 镜像拉取命令详解
Cell Chemical Biology:化学生物学与微生物组科学的交汇
鬼谷子:智慧的傳奇與永恆的啟示
密钥管理简介
AI绘画:探索技术与创造力的完美融合。
市净率怎样进行计算?这种计算方法有哪些应用场景?
逻辑掉线?可能是掉入了这个思维陷阱
腿疼不能走路是什么原因
如何达到念佛三昧境界?达摩祖师开示:不念而念,即是三昧门开
智能充电桩系统:连接未来的电力桥梁
当代程派6大著名青衣:一样的美丽有名,人生却是截然不同
黑色痘印怎么来的?教你如何轻松去除