静态密码已经“OUT“ 探索身份验证新方式.docxVIP

  • 3
  • 0
  • 约7.54千字
  • 约 13页
  • 2021-12-03 发布于天津
  • 举报

静态密码已经“OUT“ 探索身份验证新方式.docx

PAGE 1 PAGE 1 静态密码已经“OUT“ 探索身份验证新方式 随着黑客技术的不断进步,这种传统的账号+密码的身份验证方式是否依旧适合今日的互联网?近日,IT168安全频道就此话题特地采访了飞天诚信OTP产品总监陈达先生。 2011年末爆发了中国互联网史上最为严重的网站数据泄漏事件,许多中招用户开始修改自己的密码,“今日你改密码了吗?”成了最流行的网络问候语,许多用户都在埋怨改密码改到手软。想起互联网刚刚在国内兴起时候的一个名词:“网上冲浪”,现在看来,如今的互联网用户依旧是在用一个账号+一个密码在互联网上肆无忌惮的“冲浪”。随着黑客技术的不断进步,这种传统的账号+密码的身份验证方式是否依旧适合今日的互联网?近日,IT168安全频道就此话题特地采访了飞天诚信OTP产品总监陈达先生。 1、传统“账号+密码”身份验证方式的优缺点 传统的“账号+密码”身份验证方式中提及的密码为静态密码,是由用户自己设定的一串静态数据,静态密码一旦设定之后,除非用户更改,否则将保持不变。陈达谈到,这也就导致了静态密码的安全性缺点,比如简单被偷看、猜测、字典攻击、暴力破解、窃取、监听、重放攻击、木马攻击等。为了从一定程度上提高静态密码的安全性,用户可以定期对密码进行更改,但是这又导致了静态密码在使用和管理上的困难,特殊是当一个用户有几个甚至几十个

文档评论(0)

1亿VIP精品文档

相关文档