有哪两种主要的存储口令的方式 各是如何实现口令验证的?

IT互联网 已帮助: 时间:2025-06-26 01:55:08

有哪两种主要的存储口令的方式,各是如何实现口令验证的?

难度:⭐⭐⭐

题库:IT/互联网,网络安全

标签:两种,口令,如何实现

参考解答

用户头像

481***139

2025-06-26 01:55:08

1. 直接明文存储口令

有很大风险,只要得到了存储口令的数据库,就可以得到全体人员的口令。比如攻击者可以设法得到一个低优先级的帐号和口令,进入系统后得到明文存储口令的文件,这样他就可以得到全体人员的口令。

2. Hash散列存储口令

散列函数的目的是为文件、报文或其他分组数据产生“指纹”。对于每一个用户,系统存储帐号和散列值对在一个口令文件中,当用户登录时,用户输入口令x,系统计算F(x),然后与口令文件中相应的散列值进行比对,成功即允许登录。


上一篇 Kerberos在请求访问应用服务器之前 必须做什么?

下一篇 什么是信息流嗅探(Sniffering)?

相似问题