动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
电脑书籍下载:程序设计书籍 | 数据库教程书籍 | 平面与多媒体书籍 | 网络通讯书籍 | 系统管理书籍 | 网络安全书籍 | 认证考试书籍
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > 软件工程
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 软件工程 ]的信息



本月文章推荐
.文档的管理和维护.
.基于Web的系统测试方法.
.UML类图详解(1).
.“再用式”软件开发方法.
.统一建模语言UML释义之(三).
.软件项目在变化的需求中获得成功.
.CMM中的软件质量保证实施准则.
.在应用程序中集成 Windows 实时通.
..Net Framework 2.0范型的反射使.
.统一建模语言(UML)的现状及发展.
.用Robot实现自动化测试.
.用UML描述工作流管理(1).
.项目管理中的(用户)需求变更控.
.微软软件开发技术二十年回顾.
.用预测性对象点度量面向对象软件.
.XAML开发入门之用VS2005开发XAML.
.SOA成熟度模型为SOA 护航.
.极限建模方法简介.
.微软新版开发工具VS 2008 beta2功.
.软件自动化测试实例分析.

一种普遍的社会工程学的反思——关于密码心理学

发表日期:2008-3-23 |


很多黑客的入门是从破解口令开始的!而是解密口令变成了由为重要的一门必修课,今天我想谈的不是如何去破解口令,而是一篇关于口令的心理学文章!假如下述的一些列子正好与你的口令设置大同小异,那么请你马上改了它,你的口令被破解的可能性很大很大! 首先要说明的是许多root由于采用口令保护的方法,当他的口令设置完之后,检测程序会自动提示口令的不安全性,直到ROOT改成了没有规则的口令。所以对这些口令用口令心理学来分析是白费工夫了!我们主要针是对一些普通的用户!当我们设定口令时一般的人都会用自己熟悉的单词,这样能使他们便于记忆!没办法,人天生就懒惰!那么哪些单词是轻易记住的那!是不是没有规律呢?我们可以来做一个心理试验!试验是这样的我从大学中抽出了一百名学生,然后要他们写下二个单词!并告诉他们这个单词是用于电脑的口令非常重要,且将来的使用率也很高!要求他们尽量慎重考虑! 好啦!我们来把测试结果分析一下吧! 1,用自己的中文拼音者最多。37人 这就告诉我们口令破解字典档应针对中国的特列!要用一些中文姓名拼音的字典档!

如:wanghai ,zhangli,shenqin等等! 2,用常用的英文单词 23人 

其中许多人都用了很有特定意义的单词,如:hello,good,happy,anything,等等! 3,用计算机的中经常出现的单词 18人 

这些单词中还有操作系统的命令,如:system,command,copy,harddisk,mouse,等等! 4,用自己的出生日期 7人 

其中年月日各不相同!但其中有3人用了中国常用的日期表示方法!如970203,199703,050498等!上述测试中两个单词相同的有21人,接近相同的有33人!

虽然还有一些人用的我没给他们归类,但还是有规律的!希望上面的心理测试能给你的解密带来一些启示!而不要在盲目的用暴力法了! 谈了这么多的密码猜法, 当然要谈一下如何保护自己的密码不被破解, 请遵守以下的原则: [1]不用生日作为密码(太轻易猜了啦) [2]不用序数作为密码(除非你的序数无限大) [3]不用身份证字号作为密码(LetMeIn! 里有猜身份证字号的功能耶) [4]不用在字典中查得到的字作为密码. 

那么依照上面的几点说法, 甚么样子的密码最不轻易猜, 自己也最好记呢?? 答案是: 用一句有意义的话来作为自己的密码, 例如: NoOneCanCrackIt 就是一个很难猜的密码类型, 基于这个密码猜法的原则, 你的密码是不是要作些更新, 或是大小写要作一些对调?? 假如你的密码是 coolfire,建议你最好能改成 CoolFire 或 coolfires (加复数 "s"), 这样被猜中的机率就小了很多. (责任编辑:zhaohb)
上一篇:一场与社会工程学骗子的斗争 人气:170
下一篇:历史十大黑客事件:不堪一击的系统 人气:199
浏览全部软件工程的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-7-25 WikyBlog v1.7.0.1 多国语言版
2008-7-25 乐彼网上开店系统(56770 Eshop)
2008-7-25 赛特网站管理系统sitecms v3.6.0
2008-7-25 Modoer多功能点评系统 v1.0.1 Bu
2008-7-25 Shangducms Teamsuit! v1.1.0 开
2008-7-25 幻影动漫网视频系统(Ppdong) v1.
2008-7-25 acteecompany企业网站建设系统 v
2008-7-25 恒浪整合管理系统 ims v4.1 ACCE
2008-7-25 艺术图库系统 v1.0 beta
2008-7-19 UltraEdit 简体中文增强版 14.10
2008-7-19 CentOS 5.2 i386 LiveCD
2008-7-19 Snapture多功能相机 v1.4
2008-7-19 iAcces中文输入法 v1.0Build016
2008-7-19 Cookbook烹饪秘籍 v2.5
2008-7-19 苹果专用DVD转换工具 v1.1.59汉化
2008-7-19 Modem修复软件ZiPhone修改版04.0
2008-7-19 AgileMessenger即时通讯工具美化
2008-7-19 Sketches画图软件 v0.7b6破解版


  发表评论
姓 名: 验证码:
内 容:
[ 汉字翻译拼音 ] [ 广告代码 ] [ 符号对照表 ] [ 进制转换 ] [ 经典小工具 ] [ 个税计算 ] [ 汉字简繁转换 ] [ 普通单位换算 ] [ 公制单位换算 ]
[ 生辰老黄历 ] [ 国内电话区号 ] [ 国家代码与域名缩写 ] [ 文字加密解密 ] [ 健康查询 ] [ 万年历 ] [ 手机号码查询 ] [ ip搜索 ] [ Google PR查询 ]
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号