网络安全:弱口令VS强口令
创作时间:
作者:
@小白创作中心
网络安全:弱口令VS强口令
引用
澎湃
1.
https://m.thepaper.cn/newsDetail_forward_29697119
口令俗称密码,是人们向电脑或网站等证明自己身份的一串字符,如123456、1q2w3e、po11st!
风险:
暴力破解:尝试所有可能的口令,越简单越短越容易猜!例如,6位的数字口令有100万种可能,但借助口令破解软件可以秒读破解。
“字典攻击”:标准单词拿来用,个人信息做变换。自己记得很简单,破解起来更不难。以标准词典或根据用户个人信息构造可能口令列表,即可进行快速搜索攻击。
网络嗅探:口令不光本地用,还会经常上网。如果传输没加密,黑客截获没商量。为了对抗嗅探器,可找“Sniffer”来帮忙!http不加密,https做改良!(注:https=http+SSL!更安全一些)
键盘记录器:软件木马人尽皆知,硬件的键盘记录器也需当心。爱上网吧、怕被盗号的要注意了!
拖库和撞库:一个网站的用户名口令数据泄露(被拖库),攻击者拿着用户名口令到其他网站撞运气!
防范建议:
- 避免弱口令
- 登录名的任何一部分
- 字典中的任何单词
- 曾经用过的口令的任何一部分
- 键盘上相邻的键,如qwerty
- 个人信息相关,如驾照、电话、地址等
- 设置强口令
- 至少8个字符
- 包括至少大写和小写字母(例如A-Z,a-z)
- 包括至少一个数字(例如0-9)
- 包括至少一个特殊字符(例如~!@#¥%……&*()_+=)
- 不同网站设置不同的用户名、口令
- 使用KeePass等软件来帮助整理口令
热门推荐
IPSEC VPN基本配置详解
自驾峨眉山金顶旅游攻略:一日游路线及详细自驾指南
如何识别和评估新兴科技的投资机会?这些机会有哪些潜在风险?
离婚冷静期:失效后重新申请需要多久?
WiFi认证技术演进:从WPA2到WPA3-SAE
如何进行信用检查及其重要性
商业羽毛球馆照明要求和注意事项
东汉末年天下大乱,为何袁术称帝会遭到曹操的镇压,最终遭到败亡
儿童玩手机如何防止近视
汽车压差传感器故障会出现哪些现象
海南旅游预算指南:3000元旅行花费解析与攻略
春节文化在毛里求斯受推崇
无线充发射线圈散热解决办法
解读电影头文字D背后的赛车文化与青春热血
快速绘制思维导图的方法与实用技巧
什么是道教?
唯心主义是什么意思
壕!迪拜哈利法塔的顶层公寓已出售,成交价超过3.7亿人民币
乒乓球高球扣球教学:提升乒乓球高球扣球技巧的关键要点
失眠只知道褪黑素? NEJM:这种疗法不用吃药,效果相当!4大类药物也可选择
北京教培人力资源怎么样
清朝王爷的婚姻:年龄、婚礼与传统
专业理财规划师蔡嘉珍:如何建立个人财富
肥厚性心肌病是什么意思
构建公共卫生应急管理体系:应对疫情和危机的策略与实践
半夏种子的处理方法,播种前可用多菌灵浸种
我国羽毛球行业消费者持续增加下市场不断扩大 企业竞争则日趋激烈
民族乐器中可以吹出和声的乐器
为了更好!伦纳德首次回应手术,缺席训练营,但揭幕战有望复出!
王者荣耀新英雄司空震攻略:最强出装与玩法详解