当前位置: 首页 > news >正文

NISP 一级 | 5.5 账户口令安全

关注这个证书的其他相关笔记:NISP 一级 —— 考证笔记合集-CSDN博客

0x01:账户口令安全威胁

当用户在使用各种应用时,需通过账户和口令来验证身份从而访问某些资源,因此,账号口令的安全性非常重要。当前攻击者窃取用户口令的方式主要有以下三种。

  1. 暴力破解

  2. 键盘记录木马

  3. 屏幕快照木马

0x0101:暴力破解

暴力破解又称口令穷举,就是通过计算机对所有可能的口令组合进行穷举尝试。如果攻击者已知用户账户,用户的口令又比较简单,例如简单的数字组合,攻击者使用暴力破解工具可以很快破译口令。因此在一些安全性较高的系统,如网银系统,会限制口令的输入次数,降低暴力破解口令的成功率。

0x0102:键盘记录木马

如果用户的计算机被植入键盘记录木马,当用户通过键盘输入口令时,键盘记录木马程序会记住用户输入的口令,然后木马程序通过自带邮件发送功能把记录的口令发送到攻击者指定的邮箱。

0x0103:屏幕快照木马

如果用户的计算机被植入屏幕快照木马,木马程序会通过屏幕快照将用户的登录界面连续保存为两张黑白图片,然后通过自带的发送模块将图片发送到指定邮箱。攻击者通过对照图片中鼠标的点击位置,就能破译出用户账号和口令。

0x02:账号口令安全防护

用户在设置账户的口令时,应遵循以下原则:

  1. 严禁使用空口令

  2. 严禁使用与账号相同或相似的口令

  3. 不要设置简单字母和数字组成的口令(如 password1)

  4. 不要设置短于 6 个字符或仅包含字母或数字的口令

  5. 不要使用与个人有关的信息作为口令内容,如生日、身份证号码、亲人或者伴侣的姓名、宿舍号等

为了保证口令的安全性,建议用户每隔一段时间更新一次账号口令。如果用户是在公共场所使用计算机,上网,登录账户时不要选择保存口令和自动登录,离开时要清除使用过的记录。


http://www.mrgr.cn/news/28479.html

相关文章:

  • FlinkSql读取kafka数据流的方法(scala)
  • 用OMS进行 OceanBase 租户间数据迁移的测评
  • IDC 报告:百度智能云 VectorDB 优势数量 TOP 1
  • python包管理工具pip和conda的使用对比
  • 《目标检测》——基础理论知识(目标检测的数据集、评价指标:IOU、mAP、非极大抑制NMS)
  • 代码随想录第二十三天| 39. 组合总和 40.组合总和II 131.分割回文串
  • 刷题日记【160. 相交链表】
  • 2022高教社杯全国大学生数学建模竞赛C题 问题一(2) Python代码演示
  • cp 命令是用来复制文件或目录的
  • 基于springboot+vue+uniapp的驾校报名小程序
  • 代码随想录冲冲冲 Day47 单调栈Part1
  • Navicat使用 笔记04
  • R语言统计分析——散点图1(常规图)
  • 使用Qt 搭建简单雷达
  • SpringBoot 消息队列RabbitMQ使用延迟消息插件 接收延迟消息
  • Django学习实战篇五(适合略有基础的新手小白学习)(从0开发项目)
  • 基于Python的自然语言处理系列(10):使用双向LSTM进行文本分类
  • WebGL入门(048):OES_draw_buffers_indexed 简介、使用方法、示例代码
  • 制造、调试OOPS
  • Android 应用安装-提交阶段
  • 基于深度学习的因果关系建模
  • 【数据结构与算法 | 灵神题单 | 自顶向下DFS篇】力扣1022,623
  • windows C++ 并行编程-PPL 中的取消操作(三)
  • C#语言依然是主流的编程语言之一,不容置疑
  • C++ 科目二 智能指针 [weak_ptr] (解决shared_ptr的循环引用问题)
  • Microsoft 365 Copilot: Wave 2