密碼太長(zhǎng)也不安全 或被利用發(fā)起DoS工具

作者:樂(lè)購(gòu)科技 來(lái)源: 2013-09-17 06:56:23 閱讀 我要評(píng)論 直達(dá)商品

Django開(kāi)源Web應(yīng)用框架周一放出一款安全補(bǔ)丁,指出過(guò)長(zhǎng)的密碼其實(shí)也存在安全問(wèn)題,容易被黑客利用成為DoS攻擊手段之一。過(guò)去相當(dāng)一段時(shí)間,我們都強(qiáng)調(diào)要用復(fù)雜且較長(zhǎng)的密碼來(lái)保護(hù)我們的數(shù)字資產(chǎn)。大多數(shù)網(wǎng)站在保存用戶密碼時(shí)會(huì)使用PBKDF2等算法進(jìn)行加密,以讓明文信息得以哈希值的方式保持于數(shù)據(jù)庫(kù)中。然而,這種加密過(guò)程會(huì)要求服務(wù)器執(zhí)行較為復(fù)雜的計(jì)算,而密碼越長(zhǎng),所消耗的計(jì)算時(shí)間也就越長(zhǎng)。

根據(jù)Django今日的聲明指出,一段長(zhǎng)達(dá)1兆字節(jié)的密碼若采用PBKDF2算法進(jìn)行加密,需耗費(fèi)服務(wù)器約一分鐘左右的計(jì)算時(shí)間。此種情況會(huì)被黑客所利用——即故意反復(fù)發(fā)送長(zhǎng)度較長(zhǎng),且必定不匹配的密碼,則有可能導(dǎo)致服務(wù)器宕機(jī),成為典型的DoS攻擊案例。

鑒于此,Django在今天的安全更新中特別對(duì)密碼長(zhǎng)度進(jìn)行了限制,為4096個(gè)字節(jié)。


  推薦閱讀

  蘋(píng)果未公布iPhone 5c預(yù)銷(xiāo)售數(shù)字 股價(jià)大跌

據(jù)國(guó)外媒體報(bào)道,蘋(píng)果官方周一未公布iPhone 5c預(yù)售數(shù)字,此現(xiàn)象為200>>>詳細(xì)閱讀


本文標(biāo)題:密碼太長(zhǎng)也不安全 或被利用發(fā)起DoS工具

地址:http://www.sdlzkt.com/a/05/20130917/287158.html

樂(lè)購(gòu)科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問(wèn)題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類(lèi)媒體與樂(lè)購(gòu)科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專欄

評(píng)論

熱度

主站蜘蛛池模板: 国产成人欧美一区二区三区vr| 久久久久亚洲av成人无码| 国产成人一区二区三区高清 | 免费无码成人av在线播放不卡| 国产成人精品久久亚洲高清不卡| 四虎成人精品在永久免费| a国产成人免费视频| 国产精品成人99久久久久| 四虎成人免费网址在线| 日韩欧美国产成人| 四虎成人免费网站在线| 国产麻豆成人传媒免费观看| 亚洲国产成人久久| 国产成人精品免费视频大全麻豆| 久久成人福利视频| 国产成人青青热久免费精品| 91久久亚洲国产成人精品性色 | 亚洲精品成人网站在线播放| 成人无遮挡毛片免费看| 国产69久久精品成人看| 成人理论电影在线观看| 久久久99精品成人片中文字幕| 国产成人综合久久亚洲精品| 羞羞漫画成人在线| 亚洲人成人77777网站不卡| 影音先锋成人资源| 成人免费一区二区三区| 欧美成人高清ww| 老司机成人影院| 爱情岛永久地址www成人| 久久成人无码国产免费播放| 亚洲色成人网一二三区| 四虎成人影院网址| 四虎成人免费观看在线网址| 国产成人久久综合热| 国产成人精品a视频| 国产成人无码区免费A∨视频网站 国产成人无码区免费内射一片色欲 | 777久久成人影院| 久久国产成人精品国产成人亚洲 | 国产成人福利精品视频| 国产成人精品久久综合|