密码过长也不安全 易被黑客利用发起DoS攻击

发表时间:2020-03-15 20:00:12 作者: 来源: 浏览:

在上一篇文章中,小编为您详细介绍了关于《Windows 7系统文件没有名称的解决方法》相关知识。本篇中小编将再为您讲解标题密码过长也不安全 易被黑客利用发起DoS攻击。

    据国外媒体报道,Django开源Web应用框架周一放出一款安全补丁,指出过长的密码其实也存在安全问题,容易被黑客利用成为DoS攻击手段之一。  

    过去相当一段时间,我们都强调要用复杂且较长的密码来保护我们的数字资产。  

  大多数网站在保存用户密码时会使用PBKDF2等算法进行加密,以让明文信息得以哈希值的方式保持于数据库中。  

  然而,这种加密过程会要求服务器执行较为复杂的计算,而密码越长,所消耗的计算时间也就越长。  

    根据Django今日的声明指出,一段长达1兆字节的密码若采用PBKDF2算法进行加密,需耗费服务器约一分钟左右的计算时间。  

  此种情况会被黑客所利用——即故意反复发送长度较长,且必定不匹配的密码,则有可能导致服务器宕机,成为典型的DoS攻击案例。  

    鉴于此,Django在今天的安全更新中特别对密码长度进行了限制,为4096个字节。  

编后语:关于《密码过长也不安全 易被黑客利用发起DoS攻击》关于知识就介绍到这里,希望本站内容能让您有所收获,如有疑问可跟帖留言,值班小编第一时间回复。 下一篇内容是有关《Fast无线路由器设置教程》,感兴趣的同学可以点击进去看看。

资源转载网络,如有侵权联系删除。

相关资讯推荐

相关应用推荐

玩家点评

条评论

热门下载

  • 手机网游
  • 手机软件

热点资讯

  • 最新话题