包括我在内的许多用户在需要定期更改密码时增加密码的最后一个数字,例如30/60/90天。
无论强行更改密码是否有效的安全控制,是否有办法识别类似的密码并防止它们被设置;如果有办法,为什么不经常使用?
例如:
这个特性在Windows中似乎不是一个可用的设置(至少如此),我很好奇为什么。
干杯
发布于 2016-11-07 21:43:09
我想这是王尔德的猜测,这不值得。你应该只识别号码吗?怎么可能?为什么不识别人物呢?如果我将密码设置为"secret10",系统将将哈希(“secret10”)保存为密码散列,哈希(“secret11”)、哈希(“secret12”).是散列,我以后不允许使用。但是当我将下一个密码设置为"Secret11“时,这个系统已经崩溃了。该系统无法识别已更改的大小写!将散列与即使是轻巧的逻辑进行比较是不可能的。因为哪怕是最轻微的变化都会破坏哈希。如果您想要设计一个基于密码的安全系统,那么使用散列比检查密码中的更改更为重要。
https://security.stackexchange.com/questions/142070
复制相似问题