动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 网络时代脆弱的密码

作者:尚进 来源:三联生活周刊  
阅读 1383 人次 , 2006-3-19 2:24:00 

“请不要在使用中透露您的信用卡信息”,这是当今很多互联网应用软件和服务条款中反复重申的一项内容。因为没有任何加密的普通互联网数据流,每时每刻都可以轻易被截取,而那些网络安全专家们在媒体采访涉及网络安全的问题时,保准先给开出“勤换密码”这剂古老的药方,这就如同马三立相声中那句“挠挠”一样。

那么当今民用信息领域的密码技术到底安全吗?这是所有人最原始的疑问。这个问题如果你询问的是位数学家,那他保准会给你列出个方程式,按照理论几乎不存在无法破译的密码,多开一个次方只不过是拖延了破译的时间,而这个拖延的时间按照目前计算机的速度,将是几百年。而这个问题如果你询问的是位网络安全专家,那么他肯定会坦白地交代,目前银行普遍使用的256位级别加密,几乎不会出现安全问题,就算互联网上普遍使用的128位的密码手段也没问题,而实际上如何管理密码安全才是真正的危机,被别人偷看到密码比被破译要容易得多。

“每个用户要定期更换自己的邮箱密码”,这是电子邮件刚刚流行之初,各种探讨互联网的先锋媒体都试图提醒的话题。但面对各种版本的通讯软件,以及各自为战的论坛,要想定期更换密码,根本就是不可行的事情。《MIT技术观察》在2002年曾经发表过一篇论文,在作者的统计中82%的互联网用户根本就不更换密码,而且有27%的人始终是一套密码走天下。

“当今个人信息体系密码是最大的问题缺口”,一年一度的欧洲密码年会几乎每次都在探讨这个话题,但却始终没有给出靠谱的解决之道。于是为商业用户进行硬件加密措施,成为了信息时代最暴利的数字保安行业。几乎所有的美国大公司职员在异地登陆公司网络系统,都要配备一个用来计算密码的电子历,就跟二战德军潜艇战中的恩格尼玛密电本一样要防止丢失。(  

 本文Tags组网  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:现代军事评论:信息网络安全世人关注
· 下一篇:钓鱼邮件:IM=潜在的定时炸弹?
· 入侵检测系统的性能的辨别
· Websphere MQ Java/JMS 客户端的 SSL 配置
· 防范病毒须先认识病毒
· 黑客攻击eBay 入狱10年并罚款25万美元
· Debian下给apache加载ssl


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077