点解密码要有字母加数字等既限制?
时间:2014-05-06
来源:互联网
点解密码要有字母加数字等既限制?当加入限制后,可出现组合会明显减少,令 hacker 更易盗取到密码。
讲个真实例子比大家听(与上面情况不同),我公司既某某系统,要求所有user每个月改一次密码,又要有字母加数字,最后发现,大部分user 将即月月份加年份定为密码,现在日期是2014年4月的话,密码就是apr2014,或2014apr.
好想知点解developer 要咁刻意降低系统既保安。
作者: redskyhk 发布时间: 2014-05-06
设定2014apr /apr2014祗系个别users保安意识问题,贪方便易记。
作者: KRally 发布时间: 2014-05-06
至於你嘅问题系使用者意识问题,你可以教导佢地或加强个限制,例如字典字系唔可以用
作者: sinson123 发布时间: 2014-05-06
例如,如果必定要有起码一个字母的话,组合就变成36^7 x 26 ,即系少过36^8.
作者: redskyhk 发布时间: 2014-05-06
但USER必然会用最易记嘅密码组合
如全数字(10^8)或全字母(26^8)
所以唔会有36^8
作者: positive_man 发布时间: 2014-05-06
有样野唔明,想请教有关网路保安的专家。
点解密码要有字母加数字等既限制?当加入限制后,可出现组合会明显减少,令 hacker 更易盗取到密码。
讲个真实例子比大家听(与上面情况不同),我公司既某某系统,要 ...

如果唔强制用letter+num, 相信大部份人都会系all nums/all letters
再用你引用的例子,
系数学层面: 36^7 x 26 > 26^8/10^8
不过系developer层面(小弟系其一),
我已经尽我能力要求end-user改个secure password,
我再用埋salt防rainbow-table,
俾人brute唔怪我事, 唔好炒我

作者: KeithKwong 发布时间: 2014-05-06
不好意思可能我说得不太清楚,我意思是,如果"容许"数字加字母,那真的有36^8种组合。但如果"强制"要有字母及数字,组合就会少了。
例如,如果必定要有起码一个字母的话,组合就变成36^7 x 26 ,即系少过36^8.
...
你真心认为123456难估过apr2014?
作者: 山囧山 发布时间: 2014-05-06
作者: t1a16 发布时间: 2014-05-06

作者: sk860811 发布时间: 2014-05-06
变相仲容易比人破解
得不赏失
作者: cowboy2014 发布时间: 2014-05-06
作者: pgemini 发布时间: 2014-05-06
热门阅读
-
office 2019专业增强版最新2021版激活秘钥/序列号/激活码推荐 附激活工具
阅读:74
-
如何安装mysql8.0
阅读:31
-
Word快速设置标题样式步骤详解
阅读:28
-
20+道必知必会的Vue面试题(附答案解析)
阅读:37
-
HTML如何制作表单
阅读:22
-
百词斩可以改天数吗?当然可以,4个步骤轻松修改天数!
阅读:31
-
ET文件格式和XLS格式文件之间如何转化?
阅读:24
-
react和vue的区别及优缺点是什么
阅读:121
-
支付宝人脸识别如何关闭?
阅读:21
-
腾讯微云怎么修改照片或视频备份路径?
阅读:28