2009年2月4日星期三

密码安全 新手踏入网络必修课

 随着信息技术的不断发展,信息量不断扩大,数据的安全性和保密性也越来越受到人们的重视,在计算机应用领域中最常见的就是以数字加字母文字和特殊符号组成的密码。

  随着信息技术的不断发展,信息量不断扩大,数据的安全性和保密性也越来越受到人们的重视,在计算机应用领域中最常见的就是以数字加字母文字和特殊符号组成的密码。一般情况下密码在使用过一次之后会保存在本地系统中,但是密码会根据输入环境的不同导致保存的地点并不完全一致,有的密码会保存在内存的临时文件中,有的则会保存在某个生成的加密文件中。

  IE浏览器自动保存密码功能

  当用户登录一个网站或者论坛时都会输入相应的帐号和对应的密码,在一些网站当中会有这样的提示:“是否希望Internet Explorer记住此密码”,如图(1),

  

  出现这段提示的时候请用户要慎重选择。凡是出现这样的提示信息或者类似信息,全部都是你所使用的浏览器自带的功能,其目的是为了你在以后在浏览相同的论坛或者需要登录网站时不必再次输入密码而轻松进入。

  这个功能在使用上是非常方便的,但是在使用时候需要根据环境的不同有所选择,比如说在使用一些公共计算机时,就不要轻易的让计算机保存密码,防止其他人利用用户记录在这台计算机上登录信息登录用户进入国的论坛,网站,甚至可能进入用户的个人邮箱等一些隐私的地方。有的用户也许根本就没有注意就随便点了保存密码按钮,等看清楚时密码已经保存到了浏览器中,此时之用把IE浏览器中保存密码的内容删除就可以了,类似这些WEB密码信息均会保存在本地计算机中的Cookies文件中,用户只要把Cookies文件删除就可以了。

  用户如果要取消浏览器自动保存密码,可以点击浏览器的“工具”按钮,选择“内容”标签,在“内容标签”中点击“自动完成”的“设置”按钮。这里就可以对IE浏览器的自动保存密码功能进行设置了。如图(2)

  

 随着信息技术的不断发展,信息量不断扩大,数据的安全性和保密性也越来越受到人们的重视,在计算机应用领域中最常见的就是以数字加字母文字和特殊符号组成的密码。

  即时通讯工具的密码

  腾讯QQ以及微软的msn等一些即时通讯软件都具有保存密码自动登录的功能,那么这些保存密码的密码文件在哪里呢?当用户输入QQ号码已经对应的密码后,在QQ安装目录下会生成一个以用户输入的QQ号码为名字的目录,在这个目录中的WinHex文件夹中会生成一个ewh.db文件,这个文件便是保存用户QQ密码的加密文件。这个文件和QQ密码有很大关系,其中0010h~0013h之间的四个字节以及001Eh~002Dh之间的16个字节就是本地密码的加密密文,而ewh.db文件最后四个代码则是用户的QQ号码的16进制形式。所以用户对于提示是否记录密码一定要慎重选择。如TM的登录界面(图3)

  

  操作系统的登录密码

  早期的Windows NT及Win2000中对用户账户的安全管理使用了安全帐号管理器的机制,安全帐号管理器对帐号的管理是通过安全标识进行的,安全标识在帐号创建时就同时创建,一旦帐号被删除,安全标识也同时被删除。安全标识是唯一的,即使是相同的用户名,在每次创建时获得的安全标识都是完全不同的。因此,一旦某个帐号被删除,它的安全标识就不再存在了,即使使用相同的用户名重新创建帐号,也不会被赋予相同的安全标识。

  Windows XP的登录密码存放在系统的WINNT\system32\config下的sam文件中,sam文件就是存放帐号密码数据库文件。当为名登录系统时,系统会自动和config中的sam自动校对,如果发现此次密码和用户名全与sam文件中的加密数据符合时,用户就会顺利登录,如果错误则无法登录。

  可见密码存在的方式多种多样,尽管现在可以选用许多方法进行用户身份验证,但多数用户仍然通过在键盘上结合输入用户名和密码来登录自己的计算机和远程计算机,这样的输入方式已经逐渐显示出了诸多弊端,所以为了保障密码安全性,用户应该经常更改自己的密码。即使长而强的密码比简单的密码难于破解,但只要拥有足够的时间和计算能力,攻击者最终可以破解任何密码。所以用户过一段时间就要修改一下密码。

淘宝热门商品:
 

0.90 元  

:①般般dē我 开【不】①般般的店

『四钻信誉』官方QB正规秒冲Q币,按元直充0.9元/QQ币

 

 

淘宝最大 最低 女装直销╭╮


来源:淘宝,购物经验分享

0 评论:

发表评论