魔扣论坛

魔扣源码论坛业务
查看: 2414|回复: 5

密码过长也不安全 易被黑客利用发起DoS攻击

[复制链接]

该用户从未签到

1

主题

258

回帖

517

积分

高级魔扣

Rank: 4

魔扣币
258
贡献
258
威望
0
发表于 2017-1-14 16:50:07 | 显示全部楼层 |阅读模式
魔扣币兑换比例:【 50以下 : ¥1 = 10 魔扣币 】丨【 50 - 100 :¥1 = 20 魔扣币】丨【 100以上:¥1 = 30 魔扣币 】

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
  据国外媒体报道,Django开源Web应用框架周一放出一款安全补丁,指出过长的密码其实也存在安全问题,容易被黑客利用成为DoS攻击手段之一。
  过去相当一段时间,我们都强调要用复杂且较长的密码来保护我们的数字资产。大多数网站在保存用户密码时会使用PBKDF2等算法进行加密,以让明文信息得以哈希值的方式保持于数据库中。然而,这种加密过程会要求服务器执行较为复杂的计算,而密码越长,所消耗的计算时间也就越长。
  根据Django今日的声明指出,一段长达1兆字节的密码若采用PBKDF2算法进行加密,需耗费服务器约一分钟左右的计算时间。此种情况会被黑客所利用——即故意反复发送长度较长,且必定不匹配的密码,则有可能导致服务器宕机,成为典型的DoS攻击案例。
  鉴于此,Django在今天的安全更新中特别对密码长度进行了限制,为4096个字节。

该用户从未签到

1

主题

275

回帖

551

积分

高级魔扣

Rank: 4

魔扣币
275
贡献
275
威望
0
发表于 2017-3-17 06:26:43 | 显示全部楼层
前排支持下了哦~

该用户从未签到

1

主题

284

回帖

569

积分

高级魔扣

Rank: 4

魔扣币
284
贡献
284
威望
0
发表于 2017-7-27 15:05:11 | 显示全部楼层
楼下的接上

该用户从未签到

2

主题

246

回帖

494

积分

中级魔扣

Rank: 3Rank: 3

魔扣币
246
贡献
246
威望
0
发表于 2017-12-4 14:22:24 | 显示全部楼层
是爷们的娘们的都帮顶!大力支持

该用户从未签到

0

主题

242

回帖

484

积分

中级魔扣

Rank: 3Rank: 3

魔扣币
242
贡献
242
威望
0
发表于 2018-6-21 17:21:06 来自手机 | 显示全部楼层
锄禾日当午,发帖真辛苦。谁知坛中餐,帖帖皆辛苦!

该用户从未签到

1

主题

257

回帖

515

积分

高级魔扣

Rank: 4

魔扣币
257
贡献
257
威望
0
发表于 2018-11-22 14:54:12 | 显示全部楼层
谢谢朋友的精彩点评!谢谢您一直以来的支持和鼓励!感谢网络为我们搭建了交流平台,架起一座交友金桥!让我们相识网络、从陌生到熟悉、到相识相知,成为好朋友。魔扣源码论坛愿我们的友谊似高山大海,今生来世永存!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 联系我们
  • 新浪微博 :
  • 在线客服 :魔扣科技 
  • 源码QQ群 :魔扣源码论坛官方总群
  • 联系邮箱 :charlin#morko.net
  • 微信扫一扫
快速回复 返回顶部 返回列表