賬戶安全
來源:
|
作者:v00411290
|
發(fā)布時間: 2018-01-31
|
1991 次瀏覽
|
分享到:
2011年末爆發(fā)了中國互聯(lián)網(wǎng)史上最為嚴重的網(wǎng)站數(shù)據(jù)泄漏事件,很多中招用戶開始修改自己的密碼,“今天你改密碼了嗎?”成了最流行的網(wǎng)絡(luò)問候語,很多用戶都在抱怨改密碼改到手軟。想起互聯(lián)網(wǎng)剛剛在國內(nèi)興起時候的一個名詞
如何保護企業(yè)賬戶安全,防止商業(yè)信息泄露是一個擠壓很久的問題,現(xiàn)在各大公司各有奇招,有的禁用QQ YY 等常規(guī)的聊天工具,網(wǎng)站訪問受限,在局域網(wǎng)搭建OA類似的溝通工具,安全性有所提高,但是如果電腦中毒,賬號丟失后,商業(yè)信息還是會泄露的。 最好的辦法就是在企業(yè)辦公系統(tǒng)登陸和關(guān)鍵操作的地方,在登陸的時候植入號令手機令牌,在登陸的時候?qū)崿F(xiàn)雙因素驗證,最大程度保護賬號安全。
2011年末爆發(fā)了中國互聯(lián)網(wǎng)史上最為嚴重的網(wǎng)站數(shù)據(jù)泄漏事件,很多中招用戶開始修改自己的密碼,“今天你改密碼了嗎?”成了最流行的網(wǎng)絡(luò)問候語,很多用戶都在抱怨改密碼改到手軟。想起互聯(lián)網(wǎng)剛剛在國內(nèi)興起時候的一個名詞:“網(wǎng)上沖浪”,現(xiàn)在看來,如今的互聯(lián)網(wǎng)用戶依然是在用一個賬號+一個密碼在互聯(lián)網(wǎng)上肆無忌憚的“沖浪”。隨著黑客技術(shù)的不斷進步,這種傳統(tǒng)的賬號+密碼的身份驗證方式是否依然適合今天的互聯(lián)網(wǎng)?
1、傳統(tǒng)“賬號+密碼”身份驗證方式的優(yōu)缺點 傳統(tǒng)的“賬號+密碼”身份驗證方式中提及的密碼為靜態(tài)密碼,是由用戶自己設(shè)定的一串靜態(tài)數(shù)據(jù),靜態(tài)密碼一旦設(shè)定之后,除非用戶更改,否則將保持不變。陳達談到,這也就導致了靜態(tài)密碼的安全性缺點,比如容易被偷看、猜測、字典攻擊、暴力破解、竊取、監(jiān)聽、重放攻擊、木馬攻擊等。為了從一定程度上提高靜態(tài)密碼的安全性,用戶可以定期對密碼進行更改,但是這又導致了靜態(tài)密碼在使用和管理上的困難,特別是當一個用戶有幾個甚至幾十個密碼需要處理時,非常容易造成密碼記錯和密碼遺忘等問題,而且也很難要求所有的用戶都能夠嚴格執(zhí)行定期修改密碼的操作,即使用戶定期修改,密碼也會有相當一段時間是固定的。從總體上來說,靜態(tài)密碼的缺點和不足主要表現(xiàn)在以下幾個方面:
(1)、靜態(tài)密碼的易用性和安全性互相排斥,兩者不能兼顧,簡單容易記憶的密碼安全性弱,復雜的靜態(tài)密碼安全性高但是不易記憶和維護;
(2)、靜態(tài)密碼安全性低,容易遭受各種形式的安全攻擊;
(3)、靜態(tài)密碼的風險成本高,一旦泄密將可能造成最大程度的損失,而且在發(fā)生損失以前,通常不知