国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 安全知識 > 正文

密碼過長也不安全 易被黑客利用發起DoS攻擊

2020-04-09 19:47:30
字體:
來源:轉載
供稿:網友

  據國外媒體報道,Django開源Web應用框架周一放出一款安全補丁,指出過長的密碼其實也存在安全問題,容易被黑客利用成為DoS攻擊手段之一。

  過去相當一段時間,我們都強調要用復雜且較長的密碼來保護我們的數字資產。大多數網站在保存用戶密碼時會使用PBKDF2等算法進行加密,以讓明文信息得以哈希值的方式保持于數據庫中。然而,這種加密過程會要求服務器執行較為復雜的計算,而密碼越長,所消耗的計算時間也就越長。

密碼過長也不安全 易被黑客利用發起DoS攻擊  武林網

  根據Django今日的聲明指出,一段長達1兆字節的密碼若采用PBKDF2算法進行加密,需耗費服務器約一分鐘左右的計算時間。此種情況會被黑客所利用——即故意反復發送長度較長,且必定不匹配的密碼,則有可能導致服務器宕機,成為典型的DoS攻擊案例。

  鑒于此,Django在今天的安全更新中特別對密碼長度進行了限制,為4096個字節。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 民权县| 海原县| 长岭县| 攀枝花市| 左贡县| 稷山县| 运城市| 乌鲁木齐市| 福鼎市| 新巴尔虎左旗| 香河县| 德化县| 崇仁县| 古浪县| 大宁县| 全椒县| 濮阳市| 马关县| 大新县| 鹰潭市| 涿州市| 黄浦区| 张家口市| 乐亭县| 浮梁县| 甘孜| 池州市| 涪陵区| 鄂尔多斯市| 澳门| 屏东市| 法库县| 绥宁县| 平远县| 延寿县| 乌海市| 定安县| 方山县| 湖北省| 遂溪县| 博客|