首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >攻击加密存储与攻击内存

攻击加密存储与攻击内存
EN

Security用户
提问于 2016-06-04 17:30:37
回答 1查看 109关注 0票数 0

我想要创建一个生成密码管理器。生成密码管理器基于种子生成密码,例如主密码和网站的URL。相反,大多数密码管理器将密码存储在加密文件中(使用主密码加密)。在这方面,既然生成密码管理器不存储任何信息,那么它是否比普通的密码管理器更安全,后者将一个加密的密码文件传递给用户,以便在客户端解密?理论上,攻击者可以查看生成密码管理器的内存并检索生成的密码。这会比试图侵入服务器、窃取密码文件、然后试图强行执行更困难吗?

EN

回答 1

Security用户

回答已采纳

发布于 2016-06-05 04:03:30

从内存中窃取数据肯定比从加密文件中窃取数据容易。您可以转储内存,然后扫描它以搜索密码。

另外,我认为更大的风险是种子和密码之间有一个非常简单的映射。而且,种子似乎是可预测的。一旦该密码被破坏,您是否有保护其他密码的安全/后备机制?

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/125115

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档