您所在的位置: 首页>>读书频道>>操作系统>>Linux>>

20.11.4 一次性口令

http://book.51cto.com  2008-04-24 11:38  [美]Evi Nemeth Garth Snyder Trent R.Hein  人民邮电出版社  我要评论(0)

20.11.4  一次性口令

像John the Ripper这样的穷举破解工具引起了人们对静态口令不安全性的关注。即使采取了像PAM和口令时限这样的措施,用户仍然会选择容易记住但很脆弱的口令,而且会把口令写在一次性贴纸上,和同事们共用。一次性口令要强制每次登录使用唯一口令来解决这个问题。因为口令总是在变,所以穷举破解工具就没有用处了。

现如今,一次性口令最常出现在商业性的安全产品中。一些厂家提供的一次性口令系统采用了小“钥匙扣”(或者信用卡)大小的设备,这些设备有LCD显示,能随时为用户的登录生成口令。分发和替换这些小硬件设备至少也会让您的系统管理助理每周忙上几个小时。

【责任编辑:夏书 TEL:(010)68476606】

回书目   上一节   下一节
深入Vista应用程序开发
Hyper-V 虚拟化技术专题
重复数据删除技术
2008年上半年IT技术图书阅读排行大盘点
汶川大地震 IT技术人在行动
 
 验证码: (点击刷新验证码)   匿名发表
  • Visual C++ 完全自学宝典

  • 作者:强锋科技,朱洪波
  • Visual C++ 6.0是微软公司为程序人员提供的Visual Studio 6.0工具套件中的重要组成部分。本书由浅入深地介绍使用Visual C++ 6.0..
Copyright©2005-2008 51CTO.COM 版权所有