网络安全:弱口令VS强口令
创作时间:
作者:
@小白创作中心
网络安全:弱口令VS强口令
引用
澎湃
1.
https://m.thepaper.cn/newsDetail_forward_29697119
口令俗称密码,是人们向电脑或网站等证明自己身份的一串字符,如123456、1q2w3e、po11st!
风险:
暴力破解:尝试所有可能的口令,越简单越短越容易猜!例如,6位的数字口令有100万种可能,但借助口令破解软件可以秒读破解。
“字典攻击”:标准单词拿来用,个人信息做变换。自己记得很简单,破解起来更不难。以标准词典或根据用户个人信息构造可能口令列表,即可进行快速搜索攻击。
网络嗅探:口令不光本地用,还会经常上网。如果传输没加密,黑客截获没商量。为了对抗嗅探器,可找“Sniffer”来帮忙!http不加密,https做改良!(注:https=http+SSL!更安全一些)
键盘记录器:软件木马人尽皆知,硬件的键盘记录器也需当心。爱上网吧、怕被盗号的要注意了!
拖库和撞库:一个网站的用户名口令数据泄露(被拖库),攻击者拿着用户名口令到其他网站撞运气!
防范建议:
- 避免弱口令
- 登录名的任何一部分
- 字典中的任何单词
- 曾经用过的口令的任何一部分
- 键盘上相邻的键,如qwerty
- 个人信息相关,如驾照、电话、地址等
- 设置强口令
- 至少8个字符
- 包括至少大写和小写字母(例如A-Z,a-z)
- 包括至少一个数字(例如0-9)
- 包括至少一个特殊字符(例如~!@#¥%……&*()_+=)
- 不同网站设置不同的用户名、口令
- 使用KeePass等软件来帮助整理口令
热门推荐
探秘福州乌山:历史风貌与现代游览
遇见宝宝这种大便,一定及时去看医生
潮汕人:独特文化与辉煌传奇的融合
岐山周公庙遗址:领略千年周文化底蕴
如何自己考飞行者驾照呢
放弃美国TOP30大学,来新加坡南洋理工上大学的我后悔了吗?
工伤赔付的条件有哪些标准
东西问·中国石窟丨杭侃:51年前,法国前总统蓬皮杜为何参访云冈石窟?
养薄荷的好处和坏处,室内养薄荷的坏处和好处
Billie Eilish的家庭背景与成长故事
心理百科|认知失调:理解内心冲突,实现心理平衡
国美黄光裕最担心的事发生了
Excel成本核算表制作教程:从基础概念到实战应用
内地与香港分红险比较及展望
眼科医院眼底检查后如何解读检查报告?
智能电表数据太多看不懂?掌握这几个关键点就够了,轻松掌握查看技巧
电表的工作原理是什么
老母鸡汤的功效与作用
掌握研究生论文撰写技巧,轻松提升学术能力!
天津人必去的十大旅游景点推荐
辽宁海城公交改革:免费乘车年龄降至60岁,如何平衡各方利益?
可穿戴经颅磁刺激设备研制成功
黄金续刷历史新高,金饰超760元/克!“恐高”情绪致黄金消费处下行趋势
怎么用Excel做方差齐性检验
中国平安真的是高股息率吗?
怎么腌肉比较嫩宝宝吃
兰州榆中:科技赋能助力高原夏菜“破圈”都市餐桌
学手绘插画的方法,临摹他人作品可提升审美
跳绳:减肥最快效果最好的运动方法
如何针对需求做差异化管理