瀏覽單個文章
Raziel
Elite Member
 
Raziel的大頭照
 

加入日期: Dec 2006
您的住址: Taipei
文章: 8,344
這篇分兩個層次來回答....

主旨:防止密碼被破解, 大概只有一種解法, 就是使用one time pasword

一個密碼僅使用一次, 每次的密碼都不一樣,都不重複使用.完全沒有什麼破解的問題,也不怕側錄.

那這個密碼你自己怎麼知道呢? 這就需要一個隨機密碼產生器. 大約是手機四分之一的大小,有個小螢幕.

你仍然有一個固定的帳號密碼, 但是每次輸入密碼的欄位中,都還要加入密碼產生器的六位數字
例如:固定的帳號是"administrator", 密碼則是"ilovepcdvd", 密碼產生器顯示235224

你要帳號不變,但打入的密碼就變成"ilovepcdvd235224"

這個密碼產生器會跟認證伺服器同步,每一分鐘都會再變化.使用者無法預測未來的密碼.

你下一次要用的密碼可能會變成"ilovepcdvd998302" 以此類推.

這樣就是企業級的密碼保全機制. 當然實作細節還很多,但是邏輯上是這樣.


如果要防止沉迷電玩, 不管是從硬體,網路甚至電源下手,這就是諜對諜, 仙拼仙的技術攻防了.
雖阻礙了別人,也是傷敵七分,自傷三分的作法......這就沒啥好提的了.
舊 2008-01-18, 04:39 PM #38
回應時引用此文章
Raziel離線中