首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
密码应用
发新帖
1
0
[讨论]密码输入方式
发表于: 2016-6-18 22:24
13788
[讨论]密码输入方式
sjdkx
2016-6-18 22:24
13788
密码输入是信息加密的重要一环,现在的密码输入方式已经成为信息加密的瓶颈,必须提高效率才行。密码短了容易被攻击,长了又不好记忆操作起来更加费劲。如何让输入简单并且用户密码的信息量又足够大呢?
这里的解决方式是:在现有的基础上,再给用户加上一个关联选项,选择关联一个数据库,这样加密程序就能在常规用户密码的指导下,进入数据库获取较大量的信息并综合起来得到最终的用户密码,而常规用户密码就可以很短了,而关联某个数据库文件是很好记的。数据库文件可以是专门制作的乱码堆文件,也可以隐藏在加密程序内部,也可能是操作系统中不变化的文件,甚至是几个随机函数,当然各种形式的处理方式也不一样,如果是独立文件你甚至可以放在U盘里,这样U盘等于是把解密的钥匙了,细节就不多说了。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
mozha
雪 币:
288
活跃值:
(212)
能力值:
( LV9,RANK:170 )
在线值:
发帖
19
回帖
161
粉丝
5
关注
私信
mozha
2
2
楼
我想主要不是密码的长短问题,而是我们现在的帐号和密码太多了,不知道有人统计过没有?
如果我这辈子只用一个帐号和密码输几十位都没问题,而且密码强度会强得不得了
2016-6-19 03:16
0
ntDownload
雪 币:
135
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
255
粉丝
0
关注
私信
ntDownload
3
楼
lastpass
2016-6-19 08:59
0
sjdkx
雪 币:
10014
活跃值:
(2012)
能力值:
( LV4,RANK:40 )
在线值:
发帖
154
回帖
834
粉丝
10
关注
私信
sjdkx
4
楼
密码管理器也许不错,能给出较好的密码。但它本身不又是一个负担吗?
2016-6-19 21:10
0
neineit
雪 币:
397
活跃值:
(372)
能力值:
( LV9,RANK:410 )
在线值:
发帖
19
回帖
224
粉丝
2
关注
私信
neineit
10
5
楼
感觉密码安全问题不只是输入方面。即便输入绝对安全也不能保证没有泄漏及相关安全事件。
lz提到的方式是一个好思路,另外定期修改密码这样的制度能否和你这个思路也能结合一下?
2016-6-21 12:04
0
sjdkx
雪 币:
10014
活跃值:
(2012)
能力值:
( LV4,RANK:40 )
在线值:
发帖
154
回帖
834
粉丝
10
关注
私信
sjdkx
6
楼
加密信息安全主要靠用不可预测、不可推算的独立未知数一个或多个加密一个明文字节,密码输入要达到操作简单,容易记忆,通过少量的信息,得到大量的可用的数据。例如上面说的调用数据库的信息,调用谁,如何提取数据都是未知的,而输入的少量密码可以控制,根据密码的不同采用不同的调用数据方式,所以此种方式对穷举攻击是克星,因为状态实在是太多了。
2016-6-21 21:22
0
wsy
雪 币:
397
活跃值:
(799)
能力值:
( LV2,RANK:10 )
在线值:
发帖
21
回帖
394
粉丝
3
关注
私信
wsy
7
楼
荒谬之处在于,原本密码的信息原本是不保留的,变成这种方式之后却泄露了。
从基本原理上来说就破坏了安全性。
楼主好好学学再发这种帖子吧。
2016-7-26 21:56
0
sjdkx
雪 币:
10014
活跃值:
(2012)
能力值:
( LV4,RANK:40 )
在线值:
发帖
154
回帖
834
粉丝
10
关注
私信
sjdkx
8
楼
楼上看懂了帖子吗?说的方法也没让你留下什么啊,用户密码和关联内容都是在记忆中,留下什么了?莫名其妙?
2016-7-27 05:15
0
wsy
雪 币:
397
活跃值:
(799)
能力值:
( LV2,RANK:10 )
在线值:
发帖
21
回帖
394
粉丝
3
关注
私信
wsy
9
楼
选择关联一个数据库,
数据库在记忆中?你是人吗?
2016-8-3 09:06
0
sjdkx
雪 币:
10014
活跃值:
(2012)
能力值:
( LV4,RANK:40 )
在线值:
发帖
154
回帖
834
粉丝
10
关注
私信
sjdkx
10
楼
别理解偏了,不是你家在你的大脑中,只是你家的地址在你的记忆中。
只要记住关联地址位置信息就可以了。
2016-8-4 02:10
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
sjdkx
154
发帖
834
回帖
40
RANK
关注
私信
他的文章
时间相关动态加密技术
11142
无密码加密
11564
凯撒密码的现代应用
11388
流密码安全加密的要点
10101
抽象定义密码
9359
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部