深信服社区»版块 综合类 活动专区 【畅聊IT】21期:百名学生中考志愿遭篡改,到底谁是幕后 ...

【畅聊IT】21期:百名学生中考志愿遭篡改,到底谁是幕后黑手?

查看数: 10543 | 评论数: 97 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-9-16 09:51

正文摘要:

点击查看礼品详情 话题回顾:->>>点击查看往期话题

回复

高级模式
B Color Image Link Quote Code Smilies |上传

本版积分规则

回复 SXF星海 发表于 2020-9-17 10:54
1、您知道的哪些安全设备具体有弱口令防护功能?您是否使用呢?
我知道基线核查BVT可以检测密码的安全强度,SIP、EDR可以进行弱口令防护,别说,我还真用过EDR。
2、关于密码的使用方便和使用安全,该如何平衡?
我觉得密码的比较好的建议是,自己弄个公式,可以把自己的密码算出来,即使忘记了,也能利用公式反推回去,自己的公式别人不可能知道吧,还有密码同时也要满足足够的复杂度和长度。
3、您对日常密码安全防护有哪些建议?
重要的密码要设置地要足够复杂和长,而且是自己容易记住的就行了。
回复 Lucas_Qiu 发表于 2020-9-17 17:44
1、您知道的哪些安全设备具体有弱口令防护功能?您是否使用呢?
随着用户对网络安全的注重程度越来越高,各安全厂商针对弱密码的防护也越来越普及,几乎所有安全设备都有针对自身管理账户弱密码的安全策略;针对用户的弱密码安全防护以我的工作经验总结分三个类型,具体产品就不太清楚了。哈哈哈哈!至于问我用不用,作为白嫖概念深入贯彻的社会主义接班人;我通过改变自己意识来完美解决了该问题。

类型一:自带用户管理及认证功能安全设备,包含而不仅限于以下产品
AC、SSL VPN
AC和SSL VPN 在建立认证账户的时候,都可以选择开启弱密码防护功能

类型二:安全加固设备
网络脆弱性扫描设备、网络综合审计设备
扫描设备和审计设备会根据社会工程学设计一套密码数据库,通过设备自身密码数据库进行撞库破解。

类型三:操作系统安全软件
360、QQ管家
Windows 安全软件有对操作系统密码的弱口令防护功能。


2、关于密码的使用方便和使用安全,该如何平衡?
     密码使用方便和安全,首先密码的本身就不是为了方便而存在的;然后使用方便和安全如何平衡,我觉得侧重点应该是根据具体业务来分析,简单的业务不需要设立层层关卡;重要的业务,SHA-256和RSA 2048怎么安全怎么来!

3、您对日常密码安全防护有哪些建议?
   小建议啊,
1、各类条件尽量多:数字、字母、大小写、特殊字符
2、不要轻易透露个人隐私,社会工程学可是很厉害的学科
回复 宇大大大大大大 发表于 2020-9-23 10:21
1、您知道的哪些安全设备具体有弱口令防护功能?您是否使用呢?
普遍各大厂商的交换机灯网络设备都有弱口令防护功能,密码复杂程度必须符合要求,此外,某公司的AC、EDR等设备就可以
2、关于密码的使用方便和使用安全,该如何平衡?
使用安全是第一位的,这是毫无置疑的,在此基础上提升使用的便捷性,否则信息安全毫无保障。
3、您对日常密码安全防护有哪些建议?
密码复杂程度必须要提高,不能使用连续的数字或字母,大小写数字符号组合;
密码不能随便保存,临时保存后需要删除,更不能在公用设备上保存密码;
定期更改密码;
回复 她丶ta 发表于 2022-3-18 08:53

感谢整理分享,收藏了。
回复 新手784610 发表于 2022-3-1 14:54
谢谢分享,有助于工作!
回复 山东济南网桥_高建晓 发表于 2022-1-4 09:53
、您知道的哪些安全设备具体有弱口令防护功能?您是否使用呢?
我知道基线核查BVT可以检测密码的安全强度,SIP、EDR可以进行弱口令防护,别说,我还真用过EDR。
2、关于密码的使用方便和使用安全,该如何平衡?
我觉得密码的比较好的建议是,自己弄个公式,可以把自己的密码算出来,即使忘记了,也能利用公式反推回去,自己的公式别人不可能知道吧,还有密码同时也要满足足够的复杂度和长度。
3、您对日常密码安全防护有哪些建议?
重要的密码要设置地要足够复杂和长,而且是自己容易记住的就行了。
回复 E3v5 发表于 2021-12-20 09:01
深信服有没有什么 密码工具  研究一下
回复 E3v5 发表于 2021-12-20 08:59
这种兴趣贴就应该多一点
回复 SnowWolf 发表于 2021-11-23 20:22
没有买卖就没有杀害,无利不起早
回复 RS 发表于 2021-10-31 22:33
此人确实厉害,通过公式计算出密码。
回复 网络不可达 发表于 2021-8-28 10:29
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
回复 小时光丶 发表于 2021-8-24 09:22
感谢分享,有助于工作,学习学习