您现在的位置:TT安全 > 技术专题 > 安全密码管理

安全密码管理

在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。

密码的相关定义

    
密码是一些无间隔的字符,用于决定请求访问电脑系统的用户确实是特定的用户。密码短语是比通常的密码(典型的是4到16位字符)要长的字符串,用于创建数字签名(编码的签名可以证明真的是发送信息的人)或者在信息的加密或解密中。

安全密码的创建

    
本部分中以实例讲解了如何创建安全的密码系统,实例问题如下:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。我应该干预那些安全问题呢?如果有,什么时候使用这些信息(特别是社会安全号码的后四位)呢?

密码的管理

    
强大密码的创建后,出于安全的需要,仍然要定期更改管理员密码,还有管理员离开的时候也要更改密码,不只要更改主要系统,备份的密码也要改。此外密码的维护和更新也需要定期进行。在本部分钟还介绍了密码维护和管理的一些案例,供大家参考。

密码的破解

    
密码破解器是用户验证电脑或者网络资源的不知道的或者被遗忘的密码的应用程序。它也可以帮助人类破解者获得对资源的非授权访问。密码破解也是黑客获得电脑或者网络访问的最简单、最常用的方法。另外本部分还将介绍一款快速的密码破解器Ophcrack,它使用一个叫做彩虹表(Rainbow tables)的特别运算法则。
没有时间详细阅读本技术专题的所有内容?想保存一份完整的资料,供日后参考?请点击这里,下载本技术专题的完整PDF版(本服务仅向注册会员免费提供。如果您还不是会员,请先注册)。
TechTarget中国旗下网站原创推荐
TT安全
TT存储
TT CIO
TT SOA
 
安全的程序必须最小化特权,以降低 bug 转化为安全缺陷的可能性。本文讨论了如何通过最小化有特权的模块、授与的特权以及特权的有效时间来最小化特权。
 
 
 
 
 
 
TT数据库
TT网络
TT服务器
TT数据中心
 
SQL Server 2008中最新的文件流功能使得你可以将实际数据存储在文件系统中,而非在数据库中。只要愿意,你仍可以作为一个常规的二进制列来查询此列。
 
 
 
 
 
 
 
当要采用强大密码系统的时候,服务台总被忘记密码的请求淹没,用户开始把密码留在监视器上或放在键盘下。在员工可以记住的弱密码和黑客可能找到的强大密码间有平衡方法吗?
 
本文中我将讨论一下针对昨天十类破解方法的对策,也举出十类密码安全和保护措施,可以帮助用户提高网络安全意识。
 
在网民采取安全措施保护自己的网络密码之前,有必要了解一下流行的网络密码的破解方法,方能对症下药,以下是我总结的十个主要的网络密码破解方法。
 
问:我们公司最近发生了一起数据泄露,必须要为很多用户创建新的用户ID和密码。在邮件固有的不安全性的条件先,把新ID通知用户的最安全的方法是什么?
 
密码仿佛永远是我们电脑账户的忠实守护者,对于大部分的应用,密码都可以独立完成。但是,人们已经很清楚,密码已不再足以作为访问重要网络、应用和数据的唯一手段

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录