VimIy微民网,让世界倾听微民的声音! 设为首页 | 加入收藏 | 网站地图
当前位置:主页 > 大杂烩 >

密码太长也不安全 或被利用发起DoS工具

整理时间:2013-09-17 08:08 来源:www.vimiy.com 作者:编辑 点击:

【楼主】2013-09-17 10:31

» 密码太长也不安全 或被利用发起DoS工具
    Django 开源 Web 应用框架周一放出一款安全补丁,指出过长的密码其实也存在安全问题,容易被黑客利用成为 DoS 攻击手段之一。
    
    过去相当一段时间,我们都强调要用复杂且较长的密码来保护我们的数字资产。大多数网站在保存用户密码时会使用 PBKDF2 等算法进行加密,以让明文信息得以哈希值的方式保持于数据库中。然而,这种加密过程会要求服务器执行较为复杂的计算,而密码越长,所消耗的计算时间也就越长。
    
    根据 Django 今日的声明指出,一段长达 1 兆字节的密码若采用 PBKDF2 算法进行加密,需耗费服务器约一分钟左右的计算时间。此种情况会被黑客所利用——即故意反复发送长度较长,且必定不匹配的密码,则有可能导致服务器宕机,成为典型的 DoS 攻击案例。
    
    鉴于此,Django 在今天的安全更新中特别对密码长度进行了限制,为 4096 个字节。
    

    
    
    

上一篇:【楼主昨天错了】联通真良心啊
下一篇:没有了
关于网站 | 网站声明 | 用户反馈 | 合作伙伴 | 联系我们
Copyright © 2012年2月8日