摘要: 我听到越来越多的安全专家说,为了阻止暴力密码黑客工具,密码应该超过14个字符。但是,对大多数企业用户群来说,这似乎有点儿要求太高了。您对这个标准的密码长度有何建议? 答:专家们建议的这个密码长度是有原因的,且并不是因为暴力工具。而是因为彩虹表(RainbowTable,它是一张采用各种加密算法生成的明文和密文的对照表),稍后我们将对此作出解释。首先,为安全起见,现代应用程序和操作系统不会明文存储用户密码。相反,因为用户重置密码,输入的字母数字字符会进行加密算法,创造了一个独特的加密哈希值,它代表密码,且它存储在系统中的一个文件里。当用户返回到访问系统,通过输入序列相同的字母和数字,系统生成一. 阅读全文
posted @ 2012-01-29 08:27 软件吧 阅读(258) 评论(0) 推荐(0)