当前位置: 首页 > news >正文

密码暴力破解中的密码安全相关知识

一.密码安全概述

1.密码的作用

(1)加密:保证内容的机密性

(2)完整性:保证内容的完整性,哈希算法

(3)身份认证(口令):解决身份冒充

2.密码安全的分类

(1)存储安全:哈希,定期强制修改密码

(2)传输安全:哈希,加盐

(3)输入安全(登录界面): 网站安全

3.权限管理

(1)认证:你是谁

(2)授权:您能做什么(超级用户:能看到所有信息)

4.漏洞利用

(1)从数据库获取密码,解密

(2)窃听通信数据,解密

(3)直接从登录框猜测密码

二.不安全的密码类别

1.默认密码

不是用户自己设计,而是批量导入,如上大学的一些登录信息用的是身份证后几位

如:000000,123456,空密码,身份证后六位,手机号后六位

2.弱口令

非常简单的密码

全世界各国常用密码查询:https://nordpass.com/most-common-passwords-list/

3.裤子

已经在网络上泄露的密码

查询账户信息有没有被泄露:https://www.haveibeenpwned.com

三.密码猜解思路

1.猜测范围

(1)密码长度:注册界面可看

(2)密码内容:0-9,a-z,A-Z,特殊字符

http://www.gsyq.cn/news/97192.html

相关文章:

  • 3、深入解析Linux内存寻址与分页机制
  • 4、Linux进程管理:从基础概念到实现细节
  • Balabolka(文本转语音工具)
  • Wipe Pro(专业数据擦除软件)
  • 摄影全流程体验跃升!Lightroom Classic 2025 功能更新亮相下载安装步骤
  • Redis-10
  • 系统运维工具(电脑维护工具)
  • Makefile极简指南
  • 基于Java + vue校园论坛系统(源码+数据库+文档)
  • Qdrant混合搜索:让AI搜索既懂语义又识关键词的完美方案
  • Archery数据导出终极指南:3分钟学会Excel和JSON高效导出
  • 基于Java+ vue图书管理系统(源码+数据库+文档)
  • 基于Java+ vue出行旅游安排系统(源码+数据库+文档)
  • 基于Java + vue学生管理系统(源码+数据库+文档)
  • 银河麒麟操作系统部署Docker服务
  • Kimi K2:万亿参数大模型的本地化部署革命,企业级AI应用新范式
  • 贴吧 Lite:终极轻量级贴吧体验的完整指南
  • 七项指标登顶!HiDream-E1.1开源模型重构AI图像编辑技术标准
  • Mamba选择性状态空间机制:效率提升10倍的核心突破
  • 5分钟搭建Xshell7下载验证环境
  • 零基础学会el-button:Element UI按钮组件完全指南
  • 解锁群晖照片AI识别:让老设备焕发新活力的完美补丁
  • AI去水印终极指南:IOPaint完全教程让复杂水印一键消失
  • AltStore:解锁iOS应用安装的全新体验
  • 30分钟用LVM搭建弹性云存储原型
  • 零基础理解智能操作确认技术
  • RT-DETR 2025终极指南:3大技术突破重塑实时目标检测
  • 终极Verilog教程:从零到精通的完整学习指南
  • 鼠标手势革命:3分钟解锁10倍操作效率的终极指南
  • 30分钟搭建算法协商测试环境