RSS订阅
您现在的位置:TT安全 > 技术专题 > 安全密码管理
安全密码管理
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
密码的相关定义
    
密码是一些无间隔的字符,用于决定请求访问电脑系统的用户确实是特定的用户。密码短语是比通常的密码(典型的是4到16位字符)要长的字符串,用于创建数字签名(编码的签名可以证明真的是发送信息的人)或者在信息的加密或解密中。
安全密码的创建
    
本部分中以实例讲解了如何创建安全的密码系统,实例问题如下:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。我应该干预那些安全问题呢?如果有,什么时候使用这些信息(特别是社会安全号码的后四位)呢?
密码的管理
    
强大密码的创建后,出于安全的需要,仍然要定期更改管理员密码,还有管理员离开的时候也要更改密码,不只要更改主要系统,备份的密码也要改。此外密码的维护和更新也需要定期进行。在本部分钟还介绍了密码维护和管理的一些案例,供大家参考。
密码的破解
    
密码破解器是用户验证电脑或者网络资源的不知道的或者被遗忘的密码的应用程序。它也可以帮助人类破解者获得对资源的非授权访问。密码破解也是黑客获得电脑或者网络访问的最简单、最常用的方法。另外本部分还将介绍一款快速的密码破解器Ophcrack,它使用一个叫做彩虹表(Rainbow tables)的特别运算法则。
PDF下载
没有时间详细阅读本技术专题的所有内容?想保存一份完整的资料,供日后参考?请点击这里,下载本技术专题的完整PDF版(本服务仅向注册会员免费提供。如果您还不是会员,请先注册)。
TechTarget中国旗下网站原创推荐
存储
CIO
SOA
数据库
EMC公司确认它已经收购了SourceLabs部分业务。SourceLabs是一个开源软件管理和支持供应商。EMC官方表示其中一部分公司的员工会成为EMC云架构的成员……
网络
服务器
数据中心
冗余并非总会损害网络性能或吞吐量。很多例子说明多重性是提高性能的,WAN环境由于使用文件服务的冗余叠加而受益匪浅,因为它将文件和数据带到离终端用户更近的位置。
密码和其他验证方法可能保护不了你的数据。良好的安全系统可以基于用户和访问策略,对每个访问请求进行评估,包括准许或者拒绝策略。名为验证绕路的攻击可以避免……
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……
现在很多入侵者都是通过破解系统管理员的弱口令进行入侵。其实我们可以通过在系统中设置强制密码长度,增加密码的强壮性……
为了限制别人打开自己的电脑,给电脑设置CMOS密码是一个不错的办法,可是这样却防不住已经打开的计算机,试一试Windows XP带来的防线……
数据安全越来越受到用户的重视。各种类型的加密软件也逐渐得到使用,在一定程度上降低了数据泄露的风险。然而,数据泄露不只是一个加密软件就能解决问题的……