网络安全:弱口令VS强口令
创作时间:
作者:
@小白创作中心
网络安全:弱口令VS强口令
引用
澎湃
1.
https://m.thepaper.cn/newsDetail_forward_29697119
口令俗称密码,是人们向电脑或网站等证明自己身份的一串字符,如123456、1q2w3e、po11st!
风险:
暴力破解:尝试所有可能的口令,越简单越短越容易猜!例如,6位的数字口令有100万种可能,但借助口令破解软件可以秒读破解。
“字典攻击”:标准单词拿来用,个人信息做变换。自己记得很简单,破解起来更不难。以标准词典或根据用户个人信息构造可能口令列表,即可进行快速搜索攻击。
网络嗅探:口令不光本地用,还会经常上网。如果传输没加密,黑客截获没商量。为了对抗嗅探器,可找“Sniffer”来帮忙!http不加密,https做改良!(注:https=http+SSL!更安全一些)
键盘记录器:软件木马人尽皆知,硬件的键盘记录器也需当心。爱上网吧、怕被盗号的要注意了!
拖库和撞库:一个网站的用户名口令数据泄露(被拖库),攻击者拿着用户名口令到其他网站撞运气!
防范建议:
- 避免弱口令
- 登录名的任何一部分
- 字典中的任何单词
- 曾经用过的口令的任何一部分
- 键盘上相邻的键,如qwerty
- 个人信息相关,如驾照、电话、地址等
- 设置强口令
- 至少8个字符
- 包括至少大写和小写字母(例如A-Z,a-z)
- 包括至少一个数字(例如0-9)
- 包括至少一个特殊字符(例如~!@#¥%……&*()_+=)
- 不同网站设置不同的用户名、口令
- 使用KeePass等软件来帮助整理口令
热门推荐
孕妇的脉象和正常人的有什么区别
怀孕期间的脉搏变化及保健指南
酒后头疼时,这些水果不宜食用
多种英语表达“实现”的方式及其适用场合解析
遗传性蚕豆病的检查与预防
蚕豆病遗传方式,详解蚕豆病遗传方式与规律
三官大帝掌管什么?深入解析三官大帝的角色与信仰
加州大学圣地亚哥分校工程学专业课程有哪些
夏季选购食用冰块要慎重:守护健康,清凉一夏!
10 个最经济实惠的欧洲旅游城市
咳嗽期间能喝酒吗?健康管理与护理须知
高血压的病因有哪些
了解原子的能级和电子的跃迁
根管治疗填充材料有哪些?用什么材料填充好?一文带你了解各种填充材料的优缺点!
起风团伴有腹痛怎么办?可能与荨麻疹有关
PS滤镜:素描滤镜组详解
如何应对经济通缩的局面?这种局面下的投资策略有哪些?
arcsinx的定义域
数据库建好之后如何使ID自增
短语 in no way 的含义和使用场合介绍
文昌是个好地方 | “村VA”+央视 再次让文昌鸡火出圈
被断卡惩戒后,还能办理生活用卡吗?
正确的红枣泡水,让你喝出健康好起色
普通人如何挣到一百万
帕金森前兆“不宁腿综合征”,你知多少?
2024年度评分最高的国产佳片TOP10:温情与励志并存的华语电影盘点
2025哪些考生适合报提前批 报考条件有哪些
提前批次的定义和作用-提前批的十大利弊(含分数线)
绝地求生如何调整准星瞄准敌人
探秘甘南至西藏的神秘旅程:沿途风光与文化探索