口令檢驗方法有以下幾種:
反應法(Reactive):利用一個程序(Cracker)讓被檢口令與一批易于猜中的口令表中的成員逐個比較,若都不相符,則通過。ComNet的反應口令檢驗(Reactive Password Checking)程序大約可以猜出近1/2的口令。Raleigh等設計的口令驗證系統CRACK利用網絡服務器分析口令。美國Purdue大學研制出了OPUS口令分析選擇軟件。這類反應檢驗法的缺點是:①檢驗一個口令太費時間,一個攻擊者可能要用幾小時甚至幾天來攻擊一個口令;②現用口令都有一定的可猜性,但如果直到采用反應檢驗后用戶才更換口令,這很不安全。
支持法(Proactive):用戶先自行選擇一個口令。當用戶第一次使用該口令時,系統利用一個程序檢驗其安全性。如果口令易于猜中,則拒絕登錄,并請用戶重新選一個口令。程序通過準則要考慮在可猜中性與安全性之間取得折中:若檢驗算法太嚴格,則造成用戶所選口令屢遭拒絕,從而招致用戶報怨;如果檢驗算法太寬松,則很易猜中的口令也能通過檢驗,這會影響系統的安全性。
回答所涉及的環境:聯想天逸510S、Windows 10。
口令檢驗方法有以下幾種:
反應法(Reactive):利用一個程序(Cracker)讓被檢口令與一批易于猜中的口令表中的成員逐個比較,若都不相符,則通過。ComNet的反應口令檢驗(Reactive Password Checking)程序大約可以猜出近1/2的口令。Raleigh等設計的口令驗證系統CRACK利用網絡服務器分析口令。美國Purdue大學研制出了OPUS口令分析選擇軟件。這類反應檢驗法的缺點是:①檢驗一個口令太費時間,一個攻擊者可能要用幾小時甚至幾天來攻擊一個口令;②現用口令都有一定的可猜性,但如果直到采用反應檢驗后用戶才更換口令,這很不安全。
支持法(Proactive):用戶先自行選擇一個口令。當用戶第一次使用該口令時,系統利用一個程序檢驗其安全性。如果口令易于猜中,則拒絕登錄,并請用戶重新選一個口令。程序通過準則要考慮在可猜中性與安全性之間取得折中:若檢驗算法太嚴格,則造成用戶所選口令屢遭拒絕,從而招致用戶報怨;如果檢驗算法太寬松,則很易猜中的口令也能通過檢驗,這會影響系統的安全性。
回答所涉及的環境:聯想天逸510S、Windows 10。