密碼太長也不安全 或被利用發起DoS工具

作者:樂購科技 來源: 2013-09-17 06:56:23 閱讀 我要評論 直達商品

Django開源Web應用框架周一放出一款安全補丁,指出過長的密碼其實也存在安全問題,容易被黑客利用成為DoS攻擊手段之一。過去相當一段時間,我們都強調要用復雜且較長的密碼來保護我們的數字資產。大多數網站在保存用戶密碼時會使用PBKDF2等算法進行加密,以讓明文信息得以哈希值的方式保持于數據庫中。然而,這種加密過程會要求服務器執行較為復雜的計算,而密碼越長,所消耗的計算時間也就越長。

根據Django今日的聲明指出,一段長達1兆字節的密碼若采用PBKDF2算法進行加密,需耗費服務器約一分鐘左右的計算時間。此種情況會被黑客所利用——即故意反復發送長度較長,且必定不匹配的密碼,則有可能導致服務器宕機,成為典型的DoS攻擊案例。

鑒于此,Django在今天的安全更新中特別對密碼長度進行了限制,為4096個字節。


  推薦閱讀

  蘋果未公布iPhone 5c預銷售數字 股價大跌

據國外媒體報道,蘋果官方周一未公布iPhone 5c預售數字,此現象為200>>>詳細閱讀


本文標題:密碼太長也不安全 或被利用發起DoS工具

地址:http://m.sdlzkt.com/a/05/20130917/287158.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 99久久精品国产一区二区成人| www成人免费观看网站| 亚洲国产日韩在线成人蜜芽| 国产成人无码精品久久久露脸 | 182tv成人午夜在线观看| 成人性视频在线| 四虎影视成人精品| 爱情岛永久地址www成人| 怡红院成人在线| 色老头成人免费综合视频| 天堂成人在线观看| 最新69国产成人精品免费视频动漫| 成人私人影院在线版| 免费在线观看成人| 国产成人精品A视频一区| 日韩成人精品日本亚洲| 亚洲午夜成人片| 国产成人久久777777| 国产成人高清视频免费播放 | 国产乱色精品成人免费视频| 成人毛片全部免费观看| 18成人片黄网站www| 九九九国产精品成人免费视频| 国产成人A亚洲精V品无码| 成人一区专区在线观看| 欧美成人免费高清视频| 久久久久久亚洲精品成人| 久久成人国产精品| 久久亚洲精品成人综合| 久久亚洲AV成人无码| 亚洲色成人WWW永久网站| 国产成人精品高清不卡在线| 成人午夜兔费观看网站| 成人18在线观看| 国产成人黄网在线免| 国产成人精品动图| 国产成人免费全部网站| 国产成人亚洲精品电影| 亚洲国产成人久久精品app| 久久久久久成人毛片免费看| 成人观看网站a|