国产毛片a精品毛-国产毛片黄片-国产毛片久久国产-国产毛片久久精品-青娱乐极品在线-青娱乐精品

密碼進(jìn)化史:為何安全依然距離我們很遙遠(yuǎn)

發(fā)布時(shí)間:2014-1-6 19:05    發(fā)布者:1770309616
關(guān)鍵詞: 密碼
僅僅在十年前,包括Hotmail賬戶和AIM證券賬戶在內(nèi),用戶的密碼安全都沒(méi)有受到很好的保護(hù)。最近一段時(shí)間以來(lái),幾乎每一家大公司的個(gè)人數(shù)據(jù)都爆出 了安全危機(jī)。《紐約時(shí)報(bào)》、Facebook、Gmail等等,都曾經(jīng)遭受到過(guò)黑客的攻擊。雖然這些公司都采取了各種措施來(lái)保護(hù)這些大量的敏感數(shù)據(jù),包括 信用卡、地址、通信方式等等。但是,自從計(jì)算機(jī)密碼發(fā)明這50多年來(lái),安全人員和開(kāi)發(fā)人員一直都想徹底解決密碼安全問(wèn)題,并且遏止住這有點(diǎn)一發(fā)不可收拾的 勢(shì)頭。

第一代計(jì)算機(jī)密碼系統(tǒng),是在1961年由美國(guó)麻省理工學(xué)院通過(guò)兼容分時(shí)系統(tǒng)(CTSS)創(chuàng)造,而這也成為了今天我們所有使用的計(jì)算機(jī)密碼系統(tǒng)的基礎(chǔ)。CTSS系統(tǒng)旨在通過(guò)相同處理器的計(jì)算機(jī)搭建獨(dú)立控制平臺(tái)。這樣,每個(gè)開(kāi)發(fā)人員一個(gè)人就可以控制整個(gè)系統(tǒng)的安全。

“關(guān)鍵的問(wèn)題是,我們雖然設(shè)置了多個(gè)終端,并且由多個(gè)人員使用,但是每個(gè)人都有屬于自己的私人文件。”CTSS項(xiàng)目負(fù)責(zé)人Fernando Corbato在接受《連線》雜志采訪時(shí)表示。“分別鎖定每位用戶的密碼似乎是一個(gè)非常簡(jiǎn)單的解決方案。”

這些第一代的密碼是非常簡(jiǎn)單和容易保存的,因?yàn)樵诋?dāng)時(shí)復(fù)雜的黑客網(wǎng)絡(luò)攻擊和密碼破解程序還不存在,但是盡管這樣這個(gè)系統(tǒng)也非常容易被“蒙混過(guò)關(guān)”。在1962年,CTSS研究員Allan Scherr博士將所有儲(chǔ)存在計(jì)算機(jī)中的密碼打印了出來(lái),因此比他之前每周只被分配四小時(shí)的時(shí)間相比,擁有了更多的使用權(quán)。

“有一種離線文件打印請(qǐng)求,通過(guò)提交帶有賬號(hào)編號(hào)和文件名字的硬[url=]紙[/url]穿孔卡片,”Scherr在一份關(guān)于CTSS記錄文檔中寫到。“在周五的晚上我提交打印密碼文件的申請(qǐng),而要到周六早上才打印成功,并且就擺放在外面。如果愿意的話,任何人都可以繼續(xù)盜取這些密碼信息。”

隨著操作系統(tǒng)變得更加復(fù)雜,使用范圍更加廣泛,關(guān)于密碼安全的重視程度也變得越來(lái)越高。著名黑客Robert Tappan Morris的父親、前美國(guó)國(guó)家安全局科學(xué)家Cryptographer Robert Morris開(kāi)發(fā)出了一種單項(xiàng)加密函數(shù)的UNIX操作系統(tǒng),被命名為“hashing”。而他的兒子Robert Tappan Morris,后來(lái)作為著名的黑客,發(fā)明了第一個(gè)能通過(guò)網(wǎng)絡(luò)傳播臭名昭著的蠕蟲病毒。而老Morris編寫的“hashing”系統(tǒng)并不會(huì)將實(shí)際密碼儲(chǔ)存在計(jì)算機(jī)系統(tǒng)中,這樣信息就不容易被黑客攻擊。老Morris的加密策略,似乎已經(jīng)實(shí)現(xiàn)了劍橋大學(xué)在60年代提出的發(fā)展構(gòu)想。

而現(xiàn)代基于UNIX開(kāi)發(fā)的系統(tǒng),比如Linux在早期的時(shí)候使用了更安全的散列算法。如今,“salting”密碼在通過(guò)密碼功能之前會(huì)被添加獨(dú)特的字符,并且可以增加抵御防護(hù)攻擊的能力。

然而,雖然數(shù)以百計(jì)的常用散列密碼仍然是加密的,但是依然可以被猜出。在過(guò)去的幾年中,黑客們?cè)?jīng)攻擊了包括Linkedln和Gawker的服務(wù)器,并且更容易的破解出了加密的密碼。

“在網(wǎng)絡(luò)發(fā)展的過(guò)程中,我們都會(huì)使用互聯(lián)網(wǎng),而密碼工作也發(fā)著的相當(dāng)不錯(cuò)。”《連線》雜志編輯Mat Honan作為一位黑客攻擊的受害者在2012年寫道。“這很大程度上是由于他們并沒(méi)有多少數(shù)據(jù)需要保護(hù)。因?yàn)樵谠贫朔⻊?wù)器上,幾乎沒(méi)有多少個(gè)人信息。而隨著云技術(shù)的興起,越來(lái)越多的黑客開(kāi)始將目光轉(zhuǎn)向了大公司的系統(tǒng)服務(wù)器。”

現(xiàn)在,就算從我們最喜歡的電視節(jié)目網(wǎng)站上,也能夠看到我們的個(gè)人資料,包括信用卡號(hào)碼以及所有受密碼保護(hù)的資料。而大公司的疏忽則一再讓悲劇發(fā)生。

首先,即使是在現(xiàn)在,仍然并不是所有網(wǎng)站都對(duì)密碼數(shù)據(jù)進(jìn)行加密,一些程序仍然用“明文標(biāo)示”的方式儲(chǔ)存秘密。而這就意味著他們現(xiàn)在的系統(tǒng)與幾十年前相比并沒(méi)有任何進(jìn)步。如果一旦被某個(gè)黑客入侵了網(wǎng)站的服務(wù)器,那么成千上萬(wàn)的密碼和所有需要保護(hù)的個(gè)人數(shù)據(jù),都在瞬間就會(huì)暴露在黑客面前。

黑客們通常根據(jù)人類的通性和習(xí)慣去猜測(cè)密碼。根據(jù)針對(duì)2013年幾次大規(guī)模的密碼泄露事件的調(diào)查報(bào)告顯示,有76%的網(wǎng)絡(luò)入侵是通過(guò)用戶賬戶的途徑。在通常的情況下,一旦黑客獲取了某個(gè)人的一個(gè)賬戶密碼,而這個(gè)用戶的其它賬戶密碼也非常危險(xiǎn)。因?yàn)榇蠖鄶?shù)人不同的賬戶都會(huì)使用相同的密碼或一些出現(xiàn)頻率非常高的簡(jiǎn)單密碼(一些常用詞匯會(huì)不可避免的被當(dāng)成密碼)。而這種名為“字典攻擊”(Dictionary attacks)的方式可以通過(guò)周期性嘗試字典中的高頻詞匯,毫不費(fèi)力的破解這些簡(jiǎn)單的密碼。

因此,大多數(shù)的網(wǎng)站都要求用戶使用更復(fù)雜的組合,并且在密碼之后還要求身份驗(yàn)證。例如,用戶最好以大小寫字母、數(shù)字和特殊符號(hào)來(lái)組成密碼,并且建議用戶針對(duì)不同的網(wǎng)站使用不同的密碼。

但是目前互聯(lián)網(wǎng)用戶平均每天要訪問(wèn)25個(gè)涉及密碼登錄的網(wǎng)站,而分別記住這些至少14位的不同密碼對(duì)于普通用戶來(lái)說(shuō)是一個(gè)巨大的腦力負(fù)擔(dān)。

而現(xiàn)實(shí)狀況則是,目前普通用戶的密碼不僅不安全,有些甚至一定作用都沒(méi)有,大多數(shù)用戶只是隨意敷衍的設(shè)置密碼。一位長(zhǎng)期從事國(guó)家網(wǎng)絡(luò)身份安全戰(zhàn)略研究的高級(jí)顧問(wèn)Jeremy Grant在接受Mashable網(wǎng)站采訪時(shí)表示:“雖然12位至18位的復(fù)雜密碼具有高度的安全性,但是從可用性的角度上來(lái)說(shuō),大多數(shù)人并沒(méi)有這個(gè)耐心。相反,他們只有一兩個(gè)簡(jiǎn)單的密碼,并且到處使用。”

即使是最安全的密碼也很容易遭受到大量的策略性攻擊,包括暴力破解在內(nèi)。當(dāng)黑客或計(jì)算機(jī)通過(guò)惡意程序周期性的手動(dòng)將所有可能的字母、數(shù)字與字符組合進(jìn)行組合,同樣存在破解密碼的可能性。而為了訪問(wèn)私人數(shù)據(jù)和收集個(gè)人資料,黑客們還有可能冒充用戶的目標(biāo)網(wǎng)站來(lái)引誘用戶填寫自己的地址、電話號(hào)碼和賬號(hào)密碼的敏感信息。從而更加輕松的獲取用戶的個(gè)人賬戶信息,這就是所謂的釣魚網(wǎng)站。即使是最復(fù)雜的密碼,一旦用戶在這些假網(wǎng)站中輸入一遍,都可以輕易的欺騙用戶騙到密碼。

而這也難怪比爾·蓋茨曾經(jīng)早在2004年就宣布通過(guò)密碼保證安全的方法已經(jīng)死亡。

在過(guò)去的十年中,不少研究人員和創(chuàng)業(yè)公司都在尋找加強(qiáng)密碼安全的方法,或者完全替代它們。這些成果包括了諸如LastPass、1Password這樣的個(gè)人資料管理工具,可以集中將個(gè)人數(shù)據(jù)、加密密碼進(jìn)行保存,并且通過(guò)基于圖像或個(gè)人手勢(shì)的方式進(jìn)行解鎖。

而一些公司已經(jīng)為員工制定了二級(jí)安全措施,例如隨身攜帶的安全芯片作為主要的安全措施。同樣,谷歌公司已經(jīng)透露最近計(jì)劃在小型的USB設(shè)備上加入加密密匙,可以作為一些重要設(shè)備的啟動(dòng)密碼工具。

這些更先進(jìn)的方法是很有前景的,但是并沒(méi)有引起太多的反響。比如像Nymi腕帶這樣的生物密碼設(shè)備仍然具有很大的缺陷。因?yàn)樯镄畔⑹峭耆豢商娲模坏┍槐I或復(fù)制,用戶不可能重置自己的視網(wǎng)膜或心跳。而指紋[url=]掃描儀[/url]也面臨同樣的問(wèn)題。“雖然指紋很難偽造,但也不是不可能。因此在銀行的時(shí)候我只有在獨(dú)自一人的情況下才使用指紋功能。”密碼管理應(yīng)用Mitro聯(lián)合創(chuàng)始人之一Vijay Pandurangan告訴Mashable。

最近,像谷歌公司的員工都開(kāi)始啟用了雙重認(rèn)證機(jī)制,增加了額外的一層密碼安全。并且要求驗(yàn)證兩個(gè)獨(dú)立的方式,通常情況下是密碼和短信驗(yàn)證碼的組合。但是,無(wú)所不能的黑客們依然可以通過(guò)諸如游戲網(wǎng)站等形式事先獲取目標(biāo)的手機(jī)號(hào),這對(duì)于他們來(lái)說(shuō)并不困難。

但是,雙重認(rèn)證機(jī)制依然可能是未來(lái)密碼安全的關(guān)鍵。目前,密碼在網(wǎng)絡(luò)安全文化中處于根深蒂固的位置,并且想要讓整整一代已經(jīng)熟悉密碼的用戶完全接受另一個(gè)全新的體系并不合理。但是多重身份驗(yàn)證,通過(guò)傳統(tǒng)的密碼疊加通過(guò)短信獲取驗(yàn)證碼或指紋密碼,是一種非常具有可行性變化的解決方案。理論上來(lái)說(shuō),一次普通的登錄需要嘗試的內(nèi)容越多,黑客獲取所有登錄成功所需要的信息的可能性就越小。

“最好的安全解決方案,就是疊加多重元素的層級(jí),因此破壞掉其中一層的話,并不會(huì)影響整個(gè)的生態(tài)系統(tǒng)。”Grant表示。“如果我們只是登陸到Gmail賬戶,可以使用普通的密碼,并且通過(guò)谷歌的身份驗(yàn)證程序。但是想要登錄[url=]健康[/url]記錄或銀行網(wǎng)站,可能就需要第二層的保護(hù),比如電話短信驗(yàn)證或生物識(shí)別技術(shù)。”

“到目前為止,智能手機(jī)已經(jīng)為我們真的提供了一個(gè)多重驗(yàn)證機(jī)制的優(yōu)秀平臺(tái),可以跨越一些過(guò)去存在的障礙。”

不過(guò)在多重身份驗(yàn)證問(wèn)題成為最安全的方法時(shí),也要面對(duì)一定程度上的犧牲,比如用戶的隱私。而這些所需要的信息類型也要遠(yuǎn)遠(yuǎn)超過(guò)我們所能接受的程度。“安全系統(tǒng)要讀取用戶的位置和使用習(xí)慣,甚至就連說(shuō)話習(xí)慣和DNA都有可能。”Honan在《連線》雜志文章中寫到。

但是Grant指出,任何對(duì)于消費(fèi)者來(lái)說(shuō)過(guò)于復(fù)雜的技術(shù)都將被無(wú)情的拒絕。未來(lái)的安全技術(shù)不應(yīng)該將復(fù)雜的技術(shù)直接帶給消費(fèi)者,不能為用戶帶來(lái)不便。而獲取地理位置等信息則是非常有前途的途徑。未來(lái),如果設(shè)備識(shí)別用戶從一個(gè)陌生的國(guó)家或地點(diǎn)登錄,就會(huì)開(kāi)啟額外的安全機(jī)制。而目前部分Facebook用戶已經(jīng)開(kāi)始遇到過(guò)這種情況。當(dāng)系統(tǒng)識(shí)別用戶從陌生的IP地址登錄后,就會(huì)面對(duì)第二甚至第三層的安全措施驗(yàn)證。

如果我們繼續(xù)選擇將個(gè)人信息在線保存,那么就要被迫接受犧牲掉某些便利性和隱私,至少目前是這樣。我們別無(wú)選擇,只能面對(duì)。同時(shí),別忘了繼續(xù)加強(qiáng)我們常用密碼的復(fù)雜程度。

來(lái)源:mashable



本文地址:http://www.qingdxww.cn/thread-125394-1-1.html     【打印本頁(yè)】

本站部分文章為轉(zhuǎn)載或網(wǎng)友發(fā)布,目的在于傳遞和分享信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé);文章版權(quán)歸原作者及原出處所有,如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,我們將根據(jù)著作權(quán)人的要求,第一時(shí)間更正或刪除。
w888_2006 發(fā)表于 2014-1-7 18:31:00
很好
您需要登錄后才可以發(fā)表評(píng)論 登錄 | 立即注冊(cè)

廠商推薦

  • Microchip視頻專區(qū)
  • 想要避免發(fā)生災(zāi)難,就用MPLAB® SiC電源仿真器!
  • 安靜高效的電機(jī)控制——這才是正確的方向!
  • 無(wú)線充電基礎(chǔ)知識(shí)及應(yīng)用培訓(xùn)教程2
  • 了解一下Microchip強(qiáng)大的PIC18-Q24 MCU系列
  • 貿(mào)澤電子(Mouser)專區(qū)

相關(guān)視頻

關(guān)于我們  -  服務(wù)條款  -  使用指南  -  站點(diǎn)地圖  -  友情鏈接  -  聯(lián)系我們
電子工程網(wǎng) © 版權(quán)所有   京ICP備16069177號(hào) | 京公網(wǎng)安備11010502021702
快速回復(fù) 返回頂部 返回列表
主站蜘蛛池模板: 中文字幕乱码人成乱码在线视频 | 美女国产在线观看 | 亚洲免费一区二区 | 花季传媒v3.049| 午夜免费观看福利片一区二区三区 | 日本不卡免费在线 | 四虎在线永久免费观看 | 91久久国产青草亚洲 | 国产麻豆久久 | 亚洲毛片免费观看 | 国产精品小黄鸭一区二区三区 | 日本黄色小视频网站 | 亚洲香蕉久久一区二区三区四区 | 久久夜色精品国产噜噜小说 | 欧美操操操 | 日韩毛片免费视频 | 国产一区二区三区在线观看影院 | 日韩在线看片中文字幕不卡 | 久久综合色区 | 在线观看日本www | 亚洲综合偷自成人网第页色 | 亚洲天堂在线视频 | 成人性视频在线三级 | 青青草原色 | 国产精品久久现线拍久青草 | 亚洲精品乱码久久久久久蜜桃欧美 | 久久香蕉精品 | 黄色日b视频 | 欧美在线高清视频播放免费 | 成人在线免费视频播放 | 国产成人啪精品午夜在线观看 | 久久一级片 | 91久久亚洲国产成人精品性色 | 亚洲国产日韩无在线播放 | 日韩中文字幕在线亚洲一区 | 夜夜艹天天干 | 热99精品| 国产精品嘿咻嘿咻在线播放 | 国产一区二区三区国产精品 | 久久久这里有精品999 | 亚洲大黑香蕉在线观看75 |