网络安全:弱口令VS强口令
创作时间:
作者:
@小白创作中心
网络安全:弱口令VS强口令
引用
澎湃
1.
https://m.thepaper.cn/newsDetail_forward_29697119
口令俗称密码,是人们向电脑或网站等证明自己身份的一串字符,如123456、1q2w3e、po11st!
风险:
暴力破解:尝试所有可能的口令,越简单越短越容易猜!例如,6位的数字口令有100万种可能,但借助口令破解软件可以秒读破解。
“字典攻击”:标准单词拿来用,个人信息做变换。自己记得很简单,破解起来更不难。以标准词典或根据用户个人信息构造可能口令列表,即可进行快速搜索攻击。
网络嗅探:口令不光本地用,还会经常上网。如果传输没加密,黑客截获没商量。为了对抗嗅探器,可找“Sniffer”来帮忙!http不加密,https做改良!(注:https=http+SSL!更安全一些)
键盘记录器:软件木马人尽皆知,硬件的键盘记录器也需当心。爱上网吧、怕被盗号的要注意了!
拖库和撞库:一个网站的用户名口令数据泄露(被拖库),攻击者拿着用户名口令到其他网站撞运气!
防范建议:
- 避免弱口令
- 登录名的任何一部分
- 字典中的任何单词
- 曾经用过的口令的任何一部分
- 键盘上相邻的键,如qwerty
- 个人信息相关,如驾照、电话、地址等
- 设置强口令
- 至少8个字符
- 包括至少大写和小写字母(例如A-Z,a-z)
- 包括至少一个数字(例如0-9)
- 包括至少一个特殊字符(例如~!@#¥%……&*()_+=)
- 不同网站设置不同的用户名、口令
- 使用KeePass等软件来帮助整理口令
热门推荐
眼整形医生文科解析:双眼皮手术是否需要搭配开眼角?
活动签到方式的全面解析:选择适合您的最佳方案
什么是微服务架构,它在后端开发中有哪些应用场景?
跑楼梯、跳绳、俯卧撑、扎马站桩......5分钟“职场快充运动”,你试了吗?
坐办公室一天下来腰酸背痛腿抽筋?简单四步教你缓解症状
“最低档”社保交满15年,60岁退休后能领多少养老金?
鱼露汁最适合做什么菜 鱼露的正确使用方法
献血前注意事项是什么
三杯鸡:江西十大经典名菜之一
银行现金取款身份核实要点全解析
第八套广播体操图解、分解动作和基本要领
孕晚期心脏筛查涉及检查哪些内容
温阳利水名方— 真武汤
合理使用渐进式超负荷策略,让你变得更强
怎样通过银行客服电话查询账户信息?
iOS 14应用闪退怎么办?五种实用解决方案帮你轻松应对
卫生部中医版易筋经如何练?一文详解功法特点与练习要领
怎样快速缓解咽喉肿痛
香蕉的黑斑与小斑点:熟透的标志还是病害?
换电池价格将和修发动机持平?机构预测:动力电池成本有望在2026年降至百元
完善知识产权制度,助力生物医药产业向新发展
老北京的记忆:大半截胡同深度游,一条小巷映射大历史
黑曜石手链好还是吊坠好:选择适合个人喜好和需要
滞后问题_分布滞后与自回归
血糖高的人,可以吃山楂吗?
识破套路,了解五种常见的电信网络诈骗手法和案例
警惕欺诈行为:全面解读常见骗局与法律防范措施
如何了解楼梯房的楼层特点?选择四楼时要考虑哪些因素?
衡阳旅游攻略,带你体验不一样的文化之旅!
揭秘围棋胜负判定法则:智慧博弈中的决胜秘诀