软件评测师笔记(十二)—— 口令攻击相关

简介: 软件评测师笔记(十二)—— 口令攻击相关

口令攻击常见方式


1、社会工程学

2、暴力破解

3、弱口令扫描

4、密码监听

 

口令相关防御措施


1、针对社会工程学,只能提醒相关人员保护密码

2、针对密码监听,可通过【通信加密】

3、针对弱口令扫描,通过【配置安全策略让用户设置安全密码,避免弱密码】,增加口令破解难度,如:设置密码的最小长度,组合形式

4、针对暴力破解,可以【设置密码锁定策略】

5、对于存储在数据库服务器中的用户密码则可以通过【加密方式和数据库的访问权限】来保证密码存储的安全

 

口令相关测试点


1、最大口令时效

2、最小口令时效

3、口令历史

4、最小口令长度

5、口令复杂度

6、加密选项

7、口令锁定

8、账户复位

相关文章
|
设计模式 机器学习/深度学习 SQL
软考高级系统架构设计师通关经验分享
为什么考系统架构设计师是国家设立的计算机技术与软件专业技术资格考试(简称软考)中的一个高级科目,属于工程师高级职称系列,具有一定含金量。浙江省每年通过软考高级的人数约为1000+人,其中系统架构设计师科目的通过人数约为200+人。从学习角度来说,通过准备系统架构设计师的考试的过程,可以查漏补缺,并且了解一些系统架构设计相关的基础知识,实现一定程度上的自我提升;从目的性的角度来说,通过考试,可以在一
12381 3
软考高级系统架构设计师通关经验分享
|
存储 搜索推荐 Oracle
|
算法 关系型数据库 MySQL
|
安全 大数据 区块链
|
前端开发 安全 Java
|
数据安全/隐私保护
|
前端开发 PHP 数据库
|
测试技术
软件评测师笔记(七)—— 测试基础概念
软件评测师笔记(七)—— 测试基础概念
293 0
软件评测师笔记(七)—— 测试基础概念
|
存储 设计模式 算法
软件评测师笔记(二)—— 软件工程
软件评测师笔记(二)—— 软件工程
295 0
软件评测师笔记(二)—— 软件工程
|
缓存 网络协议 安全
软件评测师笔记(一)—— 网络相关
软件评测师笔记(一)—— 网络相关
149 0
软件评测师笔记(一)—— 网络相关
下一篇
无影云桌面