近期,你是否留意到了这样一个故事,这个故事是关于密码的。故事的核心意思是123456是人们最常用,且最弱的密码,弱的程度要比使用“password”这一单词作为密码还要低。
建网站原本是网站策划师、网络程序员、网页设计师等,应用各种网络程序开发技术和网页设计技术配合操作的协同工作。创新互联公司专业提供成都网站建设、做网站,网页设计,网站制作(企业站、响应式网站设计、电商门户网站)等服务,从网站深度策划、搜索引擎友好度优化到用户体验的提升,我们力求做到极致!
很多人对这个故事可能会表示认同,但我告诉你,123456作为密码并不是问题,我可以使用123456作为密码且很安全,也可以用一个很复杂的密码但仍然不安全。为什么会这么说,原因在于今天的破解技术。
今天的黑客通常不会手动去输入123456,然后破解一个网站或者一个服务。现代的黑客使用的都是自动化的工具,例如像dictionary-type、password-cracking工具。这两种工具都可以设定一个目标,然后对其密码进行排列组合,或者是对单词进行排列组合。所以不管你使用的是123456还是dog这样的单词,对它来说都是一样的。
也就是说,即使你使用了一个非常复杂的密码,但是没有进行任何其他的保护,例如SSL加密的话,攻击者仍然可以很容的破解。如果你把你的密码存储在一个设备上,或者一个应用中,攻击者可以访问这个网站的数据库来查看你的密码。
只有一个密码来访问一个网站的,不论是123456还是其他什么,都是不够的。因为它只有一层保护。
鉴于此,双重密码也成为很多网站的配置。用户需要输入一个自己设定的密码,同时系统还会给你的手机发送一个自动生成的密码,这是目前我们最常见的一种方式。
这种方式对于第一种来说,安全性就有了很大的提高。攻击者虽然能够获得你网站的密码,但是它还需要知道第二个验证密码。
这里还想谈另外一个问题,就是密码责任,虽然刚才我们说了简单密码和复杂密码在安全程度上并没有太大差别,但还是鼓励你使用复杂的密码,同时密码安全应该是网络管理员肩负的负责,对于使用123456这样密码的用户,应该不允许他使用。
标题名称:密码复杂与否非关键多层保护才安全
地址分享:http://www.csdahua.cn/qtweb/news3/303403.html
网站建设、网络推广公司-快上网,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 快上网