一级女人毛片人一女人-一级女性大黄生活片免费-一级女性全黄久久生活片-一级女性全黄生活片免费-国产美女在线一区二区三区-国产美女在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

論附加碼在網絡安全中的作用

發布時間:  2012/6/28 18:29:59

 本文只想引起那些網站的設計者們的注意,同時也給一些對安全感興趣的初學者一些啟示作用

  在計算機安全領域中,相信大家對窮舉密碼破解和字典密碼破解這兩個名詞一定耳聞詳熟了,對于一些黑客或準黑客來說,這是最常用的有效獲得別人密碼的方法。

  在網絡飛速發展的今天,網速已不在成為網絡訪問的瓶頸,在為人們上網提供更快的訪問速度的同時也給黑客們提供了更廣闊的發展空間,在線破解越來越大地威脅著網絡安全。本文就談談在網絡上,使用附加碼的方法阻擋來自HTML頁面提交的窮舉的方法中的矛與盾。

  如果你對網絡有一些了解,在你上網的時候你應當被一些頁面要求填寫附加碼的表單才能正常進入你的帳號。更進一步,如果你對安全有一些了解,你一定知道有專門的破解工具可以在線破解別人BBS帳號或在線郵件賬號密碼的工具,如大名鼎鼎的小榕之朔雪。那么附加碼與朔雪類工具軟件有什么聯系呢?可以簡單地說,附加碼可以有效防止朔雪對你的攻擊。

  為什么附加碼又有如此威力呢?我們先簡單分析窮舉的原理。窮舉法攻擊最重要的一個條件是:密碼在攻擊期間內不能變化。它總能在所有字母組合中通過不斷地“試”直到成功的方法找到真正的密碼。所以窮舉法也可以叫排除法,和警察排除犯罪謙疑人差不多。那么,能不能在身份驗證的時候加入動態的驗證內容,使每一次身份驗證時都輸入不同的驗證碼來防止類似攻擊呢?能!那就是附加碼!附加碼在WEB服務器上隨機產生并記下來,再生成文字傳給用戶,用戶照著手動輸入提交,服務器對提交的附加碼與記下來的附加碼對比一下正不正確就完成了驗證。因為每一次產生有附加碼是隨機的,所以朔雪就無能為力了。

  但這也不是說有了附加碼就高枕無憂了。那還得看你對附加碼的認識和重視程度如何。

  想一想,既然WEB服務器都把附加碼傳給了瀏覽器,哪為什么朔雪就不能把它讀出來自動填上呢?理論上完全可以,只是朔雪沒有那樣做罷了。

  哪不是附加碼就沒用了嗎?也不是,下面我們再來看看什么樣的附加碼是最安全的。

  一、 如果返回的附加碼以文本形式返回。這是不管用的一種附加碼。攻擊者簡單提取文本附加碼自動填上就可以了。這種附加碼對安全一點幫助都沒有,反而加大了用戶的輸入負擔。[順便提一句:我看到有些網站的附加碼輸入框是密碼類型的輸入框,輸入顯示*號,想一想,附加碼都顯示出來了,還用密碼類型的輸入框有何用?這是對用戶的一種愚弄!]


億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.laynepeng.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      1
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線