文件名称:身份鉴别威胁-计算机网络安全教程
文件大小:9.79MB
文件格式:PPT
更新时间:2024-05-15 19:42:14
计算机网络 安全
身份鉴别威胁 身份鉴别造成威胁包括四个面:口令圈套、口令破解、算法考虑不周和编辑口令。 1、口令圈套: 口令圈套是网络安全的一种诡计。常用的口令圈套通过将一个运行时和登录屏幕一模一样的编译代码模块,插入到正常有登录过程之前,用户看到是先后两个登录屏幕;第一次登录失败了,用户被要求再输入用户名和口令。实际上,第一次登录并没有失败,登录数据被写入到一个数据文件中留待使用。 2、口令破解: 破解口令就如猜测密码锁的数字组合一样;在该领域中已有许多高成功率的技巧。 3、算法考虑不周: 口令输入过程某些算法必须在满足一定条件下才能正常地工作。在攻击入侵案例中,入侵者采用超长的字符串破坏口令算法,成功地进入系统。 4、编辑口令: 利用操作系统漏洞;如公司内部建立了一个虚设的账户或一个隐含账户的口令,任何知道那个账户的用户名和口令的人便可以访问该机器了。