Lucas_Qiu 发表于 2020-9-17 17:44
  

回帖奖励 +20

1、您知道的哪些安全设备具体有弱口令防护功能?您是否使用呢?
随着用户对网络安全的注重程度越来越高,各安全厂商针对弱密码的防护也越来越普及,几乎所有安全设备都有针对自身管理账户弱密码的安全策略;针对用户的弱密码安全防护以我的工作经验总结分三个类型,具体产品就不太清楚了。哈哈哈哈!至于问我用不用,作为白嫖概念深入贯彻的社会主义接班人;我通过改变自己意识来完美解决了该问题。

类型一:自带用户管理及认证功能安全设备,包含而不仅限于以下产品
AC、SSL VPN
AC和SSL VPN 在建立认证账户的时候,都可以选择开启弱密码防护功能

类型二:安全加固设备
网络脆弱性扫描设备、网络综合审计设备
扫描设备和审计设备会根据社会工程学设计一套密码数据库,通过设备自身密码数据库进行撞库破解。

类型三:操作系统安全软件
360、QQ管家
Windows 安全软件有对操作系统密码的弱口令防护功能。


2、关于密码的使用方便和使用安全,该如何平衡?
     密码使用方便和安全,首先密码的本身就不是为了方便而存在的;然后使用方便和安全如何平衡,我觉得侧重点应该是根据具体业务来分析,简单的业务不需要设立层层关卡;重要的业务,SHA-256和RSA 2048怎么安全怎么来!

3、您对日常密码安全防护有哪些建议?
   小建议啊,
1、各类条件尽量多:数字、字母、大小写、特殊字符
2、不要轻易透露个人隐私,社会工程学可是很厉害的学科
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
干货满满
技术盲盒
技术笔记
产品连连看
GIF动图学习
信服课堂视频
秒懂零信任
新版本体验
标准化排查
2023技术争霸赛专题
通用技术
每周精选
安全攻防
答题自测
自助服务平台操作指引
安装部署配置
功能体验
每日一记
场景专题
在线直播
问题分析处理
运维工具
玩转零信任
技术晨报
文档捉虫活动
技术咨询
畅聊IT
专家问答
技术圆桌
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
流量管理
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
北京区每日一练

本版达人

七嘴八舌bar

本周分享达人