软件评测师笔记(十二)—— 口令攻击相关

简介: 软件评测师笔记(十二)—— 口令攻击相关

口令攻击常见方式


1、社会工程学

2、暴力破解

3、弱口令扫描

4、密码监听

 

口令相关防御措施


1、针对社会工程学,只能提醒相关人员保护密码

2、针对密码监听,可通过【通信加密】

3、针对弱口令扫描,通过【配置安全策略让用户设置安全密码,避免弱密码】,增加口令破解难度,如:设置密码的最小长度,组合形式

4、针对暴力破解,可以【设置密码锁定策略】

5、对于存储在数据库服务器中的用户密码则可以通过【加密方式和数据库的访问权限】来保证密码存储的安全

 

口令相关测试点


1、最大口令时效

2、最小口令时效

3、口令历史

4、最小口令长度

5、口令复杂度

6、加密选项

7、口令锁定

8、账户复位

相关文章
|
2月前
|
机器学习/深度学习 编解码 区块链
毕设选题应当注意什么-如何选题-附相关解决案例资料
毕设选题应当注意什么-如何选题-附相关解决案例资料
16 0
|
设计模式 机器学习/深度学习 SQL
软考高级系统架构设计师通关经验分享
为什么考系统架构设计师是国家设立的计算机技术与软件专业技术资格考试(简称软考)中的一个高级科目,属于工程师高级职称系列,具有一定含金量。浙江省每年通过软考高级的人数约为1000+人,其中系统架构设计师科目的通过人数约为200+人。从学习角度来说,通过准备系统架构设计师的考试的过程,可以查漏补缺,并且了解一些系统架构设计相关的基础知识,实现一定程度上的自我提升;从目的性的角度来说,通过考试,可以在一
9124 3
软考高级系统架构设计师通关经验分享
|
5月前
|
自然语言处理 数据挖掘 项目管理
PMP备考之路 - 汪博士第五章(项目范围管理)(下)
PMP备考之路 - 汪博士第五章(项目范围管理)(下)
32 0
|
5月前
|
自然语言处理 监控 项目管理
PMP备考之路 - 汪博士第五章(项目范围管理)(上)
PMP备考之路 - 汪博士第五章(项目范围管理)
63 0
|
5月前
|
监控 数据挖掘 项目管理
PMP备考之路 - 汪博士第四章(项目整合管理)(二)
PMP备考之路 - 汪博士第四章(项目整合管理)(二)
35 0
|
5月前
|
监控 项目管理
PMP备考之路 - 汪博士第四章(项目整合管理)(一)
PMP备考之路 - 汪博士第四章(项目整合管理)
53 0
|
5月前
|
项目管理
PMP备考之路 - 视频教程第二讲(项目管理框架)(一)
PMP备考之路 - 视频教程第二讲(项目管理框架)
47 0
|
5月前
|
项目管理
PMP备考之路 - 视频教程第二讲(项目管理框架)(四)
PMP备考之路 - 视频教程第二讲(项目管理框架)(四)
30 0
|
5月前
|
监控 项目管理
PMP备考之路 - 视频教程第二讲(项目管理框架)(二)
PMP备考之路 - 视频教程第二讲(项目管理框架)(二)
31 0
|
10月前
|
数据可视化 Java 关系型数据库
某学院校园网站的设计与实现(论文+源码)_kaic
摘  要 使用旧方法对冀中工程技师学院网站的信息进行系统化管理已经不再让人们信赖了,把现在的网络信息技术运用在冀中工程技师学院网站的管理上面可以解决许多信息管理上面的难题,比如处理数据时间很长,数据存在错误不能及时纠正等问题。这次开发的冀中工程技师学院网站对字典管理、留言板管理、新闻资讯信息管理、师资力量管理、师资力量收藏管理、师资力量留言管理、单页数据管理、校园风光管理、校园风光收藏管理、校园风光留言管理、学生管理、管理员管理等进行集中化处理。经过前面自己查阅的网络知识,加上自己在学校课堂上学习的知识,决定开发系统选择B/S模式这种高效率的模式完成系统功能开发。这种模式让操作员基于浏览器的方