PTT
Submit
Submit
选择语言
正體中文
简体中文
PTT
NetSecurity
[闲聊] 密码管理原则
楼主:
CMJ0121
(请多指教!!)
2020-03-01 16:30:51
这是某 Youtube 频道[0]讲到关于资安 (密码) 部分的常识
频道不是我创的 广告不是我赚的 所以不想看的人可以直接看文字结论 :)
常见的密码错误
- 不同网站使用相同的帐号密码
- 密码实体储存 (e.g. 便利贴) 这可以参考一级玩家[1] 的剧情
- 太短、太简单的密码
- 个人化的密码 (e.g. 宠物名称、生日、...etc)
- 分享密码 <
作者:
asdfghjklasd
(好累的大一生活)
2020-03-01 16:42:00
我都用前女朋友生日~~~
作者:
likeus
(Brand)
2020-03-02 13:37:00
我倒是建议注音使用者可以把中文转英文+单字,这对数据库更难涵盖到,不然先前FBI建议用多组单字当密码,根本就是落入暴力破解的陷阱中... 现在量子技术越来越成熟了欸
楼主:
CMJ0121
(请多指教!!)
2020-03-02 16:13:00
其实中文打字只是一种变形。常见密码有左1左2
作者:
kdjf
(我抓得到什么呢?)
2020-03-05 09:23:00
复杂密码的目的是防暴力破解,但是网站登入只要限制尝试频率就足以解决这问题
作者:
SlimeEditor
(菜瓜布)
2020-03-05 10:27:00
限制尝试频率还是可以破 只是拉长时间加上告警资讯 和 双因子验证 会让限制更有效
作者:
ton200168
(丁丁)
2020-03-10 06:02:00
我都用单字base64加密
作者:
justin981287
(思考中...)
2020-03-31 20:21:00
我是背一组random base64出来的string 当作密码管理器的密码 pass还蛮好用的 还可以用gpg加密后 push到github
作者: Dorota (Dorota Osinska)
2020-05-04 21:05:00
不自动记密码,密码换到自己都会忘,忘了就改密码
继续阅读
Re: [问题] 使用 JWT 的时机
CMJ0121
[闲聊] 2020-M1 Domain Fronting
CMJ0121
[闲聊] OneGadgetTest(ogt) gdb plugin
b0920075
Re: [闲聊] 公司资安事件造成的影响
dp2046
[问题] 打不穿的网站
cute18943
[情报] CVE 2020-0601 相关讨论
b0920075
[问题] 对称密码学跟非对称密码学
KirimaSyaro
[闲聊] 公司资安事件造成的影响
CMJ0121
[问题] 2020 我想问:这网站是否有毒
CMJ0121
[公告] 2020 计画 x 年度 x 路线
CMJ0121
Links
booklink
Contact Us: admin [ a t ] ucptt.com