Re: [新闻] 唐凤提新招 破解中国网攻

楼主: orze04 (orz)   2022-08-07 19:49:23
※ 引述《fur (英国研究真有趣)》之铭言:
: 问:这个新的分布式网络架构,会鼓励政府机关加入吗?
: 答:现在让各部会了解有这一新架构存在,这也是俄罗斯侵略乌克兰之后,与很多国际朋友
: 讨论出来比较现代的架构,我们先鼓励大家“打打看”,看看这架构是否真的撑得住,如果
: 都没问题再来推广。
去年疫苗登记平台就被自己人“打爆了”
: 答:很多资安漏洞都来自人为操作失误,例如很多人会将公共场所使用的密码与公务密码设
: 定为相同,一旦前者密码被破解,就可破解公务电邮信箱。甚至有些密码的设定让人很好猜
: ,被破解也就不需花什么时间。
: 最主要还是要培养良好资安习惯,未来数位发展部签公文可能不会打入长串密码,例如用自
: 己的手机经指纹解锁,透过行动自然人凭证技术,完全不用输入密码就可完成公文签核,密
: 码就不会外泄,以后我们也会这样切换,来解决这方面的问题,而不是硬要设定很长的密码
: 。
“公务与私人密码相同”很危险,解决方法是“指纹辨识”???

Links booklink

Contact Us: admin [ a t ] ucptt.com