当前位置: 首页 > article >正文

NISP 一级 | 5.5 账户口令安全

关注这个证书的其他相关笔记:NISP 一级 —— 考证笔记合集-CSDN博客

0x01:账户口令安全威胁

当用户在使用各种应用时,需通过账户和口令来验证身份从而访问某些资源,因此,账号口令的安全性非常重要。当前攻击者窃取用户口令的方式主要有以下三种。

  1. 暴力破解

  2. 键盘记录木马

  3. 屏幕快照木马

0x0101:暴力破解

暴力破解又称口令穷举,就是通过计算机对所有可能的口令组合进行穷举尝试。如果攻击者已知用户账户,用户的口令又比较简单,例如简单的数字组合,攻击者使用暴力破解工具可以很快破译口令。因此在一些安全性较高的系统,如网银系统,会限制口令的输入次数,降低暴力破解口令的成功率。

0x0102:键盘记录木马

如果用户的计算机被植入键盘记录木马,当用户通过键盘输入口令时,键盘记录木马程序会记住用户输入的口令,然后木马程序通过自带邮件发送功能把记录的口令发送到攻击者指定的邮箱。

0x0103:屏幕快照木马

如果用户的计算机被植入屏幕快照木马,木马程序会通过屏幕快照将用户的登录界面连续保存为两张黑白图片,然后通过自带的发送模块将图片发送到指定邮箱。攻击者通过对照图片中鼠标的点击位置,就能破译出用户账号和口令。

0x02:账号口令安全防护

用户在设置账户的口令时,应遵循以下原则:

  1. 严禁使用空口令

  2. 严禁使用与账号相同或相似的口令

  3. 不要设置简单字母和数字组成的口令(如 password1)

  4. 不要设置短于 6 个字符或仅包含字母或数字的口令

  5. 不要使用与个人有关的信息作为口令内容,如生日、身份证号码、亲人或者伴侣的姓名、宿舍号等

为了保证口令的安全性,建议用户每隔一段时间更新一次账号口令。如果用户是在公共场所使用计算机,上网,登录账户时不要选择保存口令和自动登录,离开时要清除使用过的记录。


http://www.kler.cn/a/307403.html

相关文章:

  • 什么时候需要复写hashcode()和compartTo方法
  • 系统架构设计师论文:大数据Lambda架构
  • 计算机毕业设计必看必学35755flask旅游景区热度可视化平台原创定制程序,java、PHP、python、小程序、文案全套、毕设成品等
  • AI时代的研发生产关系,是否有新的可能?
  • 【前端】JavaScript高级教程:线程机制与事件机制
  • Java Stream 流常用操作大全
  • Qt 实战(10)模型视图 | 10.4、模型角色
  • 第十一章 【后端】商品分类管理微服务(11.2)——Lombok
  • 『功能项目』切换职业技能面板【49】
  • 【系统架构设计】基于中间件的开发
  • “Fast-forward“ in git-pull result
  • AI助力遥感影像智能分析计算,基于高精度YOLOv5全系列参数【n/s/m/l/x】模型开发构建卫星遥感拍摄场景下地面建筑物智能化分割检测识别系统
  • go语言的基本语法
  • 【Kubernetes】常见面试题汇总(十九)
  • 消失的数字:
  • Android 应用安装-提交阶段
  • HC-SR04超声波传感器详解(STM32)
  • 【Mysql】记录sql在执行过程中很慢
  • 定点数例题——定点数范围推导
  • 2022高教社杯全国大学生数学建模竞赛C题 问题一(1) Python代码演示
  • 基于python+django+vue的鲜花商城系统
  • C++ 类域+类的对象大小
  • 链动321模式开发系统解析源码
  • 电子连接器温升仿真教程 一
  • Linux per memcg lru lock
  • Spring Boot-缓存问题