Honeywords : Making Password-Cracking Detectable

来源:互联网 发布:java如何发送http请求 编辑:程序博客网 时间:2024/06/14 01:36

一种防止暴力破解密码的方法


将唯一的登录密码w(sugarword)散列到一个被称为sweetword(or honeyword)的密码列表里,

当攻击者暴力破解密码时,如果输入了sweetword里的密码,就会被系统(honeychecker)捕获,

被判定为恶意攻击,进行相应的处理


注意:honeychecker并不知道用户的密码以及honeyword,只有电脑系统知道。

它所获得的只是正确密码在用户密码散列文件散列值中的位置,修改密码时由电脑向honeychecker发送密码散列值

的位置进行修改

Salting password:密码加盐,对密码进行混淆加大破解难度


原创粉丝点击