欧美,日韩中文字幕在线,男女性杂交内射妇女bbwxz,久久99久久9国产精品免费看,久久久久无码精品国产app,免费无码成人片

a&s專業(yè)的自動化&安全生態(tài)服務平臺
公眾號
安全自動化

安全自動化

安防知識網(wǎng)

安防知識網(wǎng)

手機站
手機站

手機站

大安防供需平臺
大安防供需平臺

大安防供需平臺

資訊頻道橫幅A1
首頁 > 資訊 > 正文

密碼123456,這意味著什么?

最近發(fā)現(xiàn)網(wǎng)上一個詞出現(xiàn)的頻率非常高,因此拿出來說一說——弱口令。
  最近發(fā)現(xiàn)網(wǎng)上一個詞出現(xiàn)的頻率非常高,因此拿出來說一說——弱口令。

  所謂弱口令就是非常簡單的密碼,比如“admin、123456、888888”等等。這類密碼因為很方便記憶,所以被大量使用,但是也非常容易讓他人猜測到,更容易被黑客暴力破解。

  

 

  弱口令一直是數(shù)據(jù)泄露的一個大癥結(jié),因為弱口令是最容易出現(xiàn)的也是最容易被利用的漏洞之一。從去年發(fā)生的好萊塢明星“艷照門”事件到今年年初??低?ldquo;安全門”事件,都是因為弱口令問題被黑客加以利用而導致大量隱私泄露。

  通過調(diào)查兩千五百名網(wǎng)民的密碼使用情況,發(fā)現(xiàn)了一個有意思的情況:74%承認他們每個月都會忘記至少一個密碼,其中33%的人會因此有5分鐘訪問不到工作上的某些資源,57%的人是5-30分鐘,剩余10%的人更高。在登錄站點發(fā)生密碼錯誤時,71%的人多次嘗試不同密碼后成功登錄,18%選擇找回密碼,剩余11%則直接重新注冊一個新賬號。

  比如機場的無線網(wǎng)絡(luò)密碼就經(jīng)常采用弱口令。如果你想上網(wǎng)但又舍不得去咖啡廳的時候,有些常見的弱口令可以試試,比如說1234567890,而這些弱口令常常使用WEP網(wǎng)絡(luò)。當然,還有經(jīng)驗豐富的網(wǎng)友說,商家的電話號碼或者跟他們相關(guān)的數(shù)字都可能是無線網(wǎng)絡(luò)密碼,比如說店名+123一類。

  而除了以上信息,弱口令有時候甚至可能是用戶身份的相關(guān)信息,這里就涉及到了用戶的信息安全。如果要保護口令的安全,就需保護用戶的信息安全。這里波及的面更廣,拿到了用戶信息就可能拿到用戶的財務信息,包括銀行卡密碼。

  無論從什么角度來看,忘記密碼造成的麻煩甚至是損失都是不小的,因此許多用戶會選擇使用簡單好記的密碼或總是讓瀏覽器記住他們的密碼。而弱密碼是非常危險的,在商業(yè)環(huán)境中,這種做法的數(shù)據(jù)泄露風險同樣可想而知。

  那么,對于企業(yè)來說,該如何規(guī)避此類風險?

  杜不絕的簡單密碼是常見的難題

  許多企業(yè)花費了許多精力在技術(shù)部署上,各種技術(shù)性防護措施部署非常到位,但是卻難以杜絕員工使用弱口令。密碼被黑客獲取,就好比小偷得到家里的鑰匙,即時防盜門再好也無濟于事。因此,解決弱口令問題,關(guān)鍵在于采取適當?shù)慕鉀Q方法。通常情況下,大部分企業(yè)會選擇這些做法:

  一、進行員工培訓,提高員工的網(wǎng)絡(luò)安全意識

  二、在制度上嚴格規(guī)定,規(guī)范公司賬號密碼使用方法

  三、通過技術(shù)手段對弱口令進行限制

  弱口令不是簡單的管理問題,每個人都有使用固定的密碼的習慣。培訓和制度的約束很難改變一個人的行為習慣,況且培訓和制度的約束效果無法量化,實施起來收效甚慢,弱口令也不是一個單純的技術(shù)問題。比如我們可以通過技術(shù)手段強制要求密碼的復雜策略,但是防不住員工把密碼貼在顯示器上,這也是弱口令導致泄露事件頻發(fā)的原因之一。因此規(guī)避弱口令問題,企業(yè)必須從管理和技術(shù)等多方面著手。

  

 

  規(guī)避弱口令風險,可以嘗試這樣做

  一、統(tǒng)一集中管理認證憑據(jù)

  對于系統(tǒng)類的,Windows有域策略,可以強制要求密碼復雜度策略。

  *nix類的系統(tǒng)可以通過LDAP的方式集中管理。

  對于高危服務類,比如MySQL、FTP、Redis、SVN、Git、Rsync等常被黑客利用的高危服務,由于業(yè)務特性極少做統(tǒng)一的管理,那么可以要求它們限定訪問來源。

  對于私有服務類,這里是指一些自己寫的后臺接口,在了解具體協(xié)議和用法之后,很多人也不會去做鑒權(quán)控制,所以只要是潛伏時間足夠長,往往都有驚人的權(quán)限。同理,能夠做統(tǒng)一集中的鑒權(quán)最佳,否則至少限制來源訪問。

  二、廢棄傳統(tǒng)靜態(tài)密碼,或不僅僅使用傳統(tǒng)密碼

  一旦完成了統(tǒng)一集中管理,就可以做到首次認證,后續(xù)攜帶登錄狀態(tài)自動登錄其它系統(tǒng)。這樣你可以在首次認證的時候,在密碼的基礎(chǔ)上加入動態(tài)密碼或生物識別驗證。

  這里可以使用的工具有:

  動態(tài)口令硬件(類似于銀行使用的網(wǎng)銀支付使用U盾產(chǎn)品);

  手持終端掃碼,這本質(zhì)上是信任手持終端,在此前可以加入生物特征,比如指紋、人臉、聲紋等可靠的校驗機制。目前的“洋蔥令牌“產(chǎn)品就是基于這種驗證的方式,企業(yè)可以通過洋蔥令牌用很低的成本在內(nèi)網(wǎng)部署生物識別,這也許會成為以后的主流驗證方式之一;

  當然,也有些用短信驗證的,不過短信成本高,并且是明文傳輸,有盜卡、補卡的風險,內(nèi)部系統(tǒng)其實并不適合。

  可以說,能做到兩點,也就無所謂是否還改密碼,是否是弱密碼也不再需要擔心撞庫的問題了。

  最后說第三點,也是最關(guān)鍵的一點:讓公司領(lǐng)導明白弱口令的嚴重性!

  



延伸閱讀:
如何改善安防設(shè)備的安全隱患
參與評論
回復:
0/300
文明上網(wǎng)理性發(fā)言,評論區(qū)僅供其表達個人看法,并不表明a&s觀點。
0
關(guān)于我們

a&s傳媒是全球知名展覽公司法蘭克福展覽集團旗下的專業(yè)媒體平臺,自1994年品牌成立以來,一直專注于安全&自動化產(chǎn)業(yè)前沿產(chǎn)品、技術(shù)及市場趨勢的專業(yè)媒體傳播和品牌服務。從安全管理到產(chǎn)業(yè)數(shù)字化,a&s傳媒擁有首屈一指的國際行業(yè)展覽會資源以及豐富的媒體經(jīng)驗,提供媒體、活動、展會等整合營銷服務。

免責聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網(wǎng)共享平臺。如使用任何字體和圖片文字有冒犯其版權(quán)所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權(quán)方,且不允許本站使用您的字體和圖片文字等素材,請聯(lián)系我們,本站核實后將立即刪除!任何版權(quán)方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡(luò)碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟賠償!敬請諒解!
? 2024 - 2030 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法蘭克福展覽(深圳)有限公司版權(quán)所有 粵ICP備12072668號 粵公網(wǎng)安備 44030402000264號
用戶
反饋