标签:
1.常见攻击手段
2.1 HASH
2.2 随机数
2.3 对称加密
2.4 非对称加密
3.1HTTP基本认证
3.1 HMAC
3.2 HTTP摘要认证(Digest access authentication, rfc2069)
3.3 https/tls
3.4 oauth
4.密码认证安全
4.1 双因素认证,动态口令
4.2 用密钥加密用户密码
1. 怎么预防拖库?
1.用户认证安全,AD,LDAP认证。
2.用户信息单独服务器存放,提供内网API调用,只提供单个查询。
2.拖库后怎么防破解?
方法1:
方法2:
密码MD5(MD5(passwd)+salt),每个用户随机生成一个salt,存在在用户信息一起。 salt的长度要长于20位,也不能太长,影响效率。
4.3 Secure Remote Password protocol
介绍
优点
缺点
否则服务器就会终止认证。
标签:
原文地址:http://www.cnblogs.com/lobby/p/5361784.html