首页
社区
课程
招聘
[讨论]密码输入方式
发表于: 2016-6-18 22:24 13675

[讨论]密码输入方式

2016-6-18 22:24
13675
   密码输入是信息加密的重要一环,现在的密码输入方式已经成为信息加密的瓶颈,必须提高效率才行。密码短了容易被攻击,长了又不好记忆操作起来更加费劲。如何让输入简单并且用户密码的信息量又足够大呢?
  这里的解决方式是:在现有的基础上,再给用户加上一个关联选项,选择关联一个数据库,这样加密程序就能在常规用户密码的指导下,进入数据库获取较大量的信息并综合起来得到最终的用户密码,而常规用户密码就可以很短了,而关联某个数据库文件是很好记的。数据库文件可以是专门制作的乱码堆文件,也可以隐藏在加密程序内部,也可能是操作系统中不变化的文件,甚至是几个随机函数,当然各种形式的处理方式也不一样,如果是独立文件你甚至可以放在U盘里,这样U盘等于是把解密的钥匙了,细节就不多说了。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 288
活跃值: (212)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
我想主要不是密码的长短问题,而是我们现在的帐号和密码太多了,不知道有人统计过没有?
如果我这辈子只用一个帐号和密码输几十位都没问题,而且密码强度会强得不得了
2016-6-19 03:16
0
雪    币: 135
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
lastpass
2016-6-19 08:59
0
雪    币: 10014
活跃值: (2012)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
4
密码管理器也许不错,能给出较好的密码。但它本身不又是一个负担吗?
2016-6-19 21:10
0
雪    币: 397
活跃值: (352)
能力值: ( LV9,RANK:410 )
在线值:
发帖
回帖
粉丝
5
感觉密码安全问题不只是输入方面。即便输入绝对安全也不能保证没有泄漏及相关安全事件。
lz提到的方式是一个好思路,另外定期修改密码这样的制度能否和你这个思路也能结合一下?
2016-6-21 12:04
0
雪    币: 10014
活跃值: (2012)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
6
加密信息安全主要靠用不可预测、不可推算的独立未知数一个或多个加密一个明文字节,密码输入要达到操作简单,容易记忆,通过少量的信息,得到大量的可用的数据。例如上面说的调用数据库的信息,调用谁,如何提取数据都是未知的,而输入的少量密码可以控制,根据密码的不同采用不同的调用数据方式,所以此种方式对穷举攻击是克星,因为状态实在是太多了。
2016-6-21 21:22
0
雪    币: 397
活跃值: (799)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wsy
7
荒谬之处在于,原本密码的信息原本是不保留的,变成这种方式之后却泄露了。
从基本原理上来说就破坏了安全性。

楼主好好学学再发这种帖子吧。
2016-7-26 21:56
0
雪    币: 10014
活跃值: (2012)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
8
楼上看懂了帖子吗?说的方法也没让你留下什么啊,用户密码和关联内容都是在记忆中,留下什么了?莫名其妙?
2016-7-27 05:15
0
雪    币: 397
活跃值: (799)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wsy
9
选择关联一个数据库,

数据库在记忆中?你是人吗?
2016-8-3 09:06
0
雪    币: 10014
活跃值: (2012)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
10
别理解偏了,不是你家在你的大脑中,只是你家的地址在你的记忆中。
只要记住关联地址位置信息就可以了。
2016-8-4 02:10
0
游客
登录 | 注册 方可回帖
返回
//