前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >软件评测师笔记(十二)—— 口令攻击相关

软件评测师笔记(十二)—— 口令攻击相关

作者头像
小菠萝测试笔记
发布2020-06-09 15:03:12
5490
发布2020-06-09 15:03:12
举报
文章被收录于专栏:自动化、性能测试

口令攻击常见方式

1、社会工程学

2、暴力破解

3、弱口令扫描

4、密码监听

口令相关防御措施

1、针对社会工程学,只能提醒相关人员保护密码

2、针对密码监听,可通过【通信加密】

3、针对弱口令扫描,通过【配置安全策略让用户设置安全密码,避免弱密码】,增加口令破解难度,如:设置密码的最小长度,组合形式

4、针对暴力破解,可以【设置密码锁定策略】

5、对于存储在数据库服务器中的用户密码则可以通过【加密方式和数据库的访问权限】来保证密码存储的安全

口令相关测试点

1、最大口令时效

2、最小口令时效

3、口令历史

4、最小口令长度

5、口令复杂度

6、加密选项

7、口令锁定

8、账户复位

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2020-01-09 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 口令攻击常见方式
  • 口令相关防御措施
  • 口令相关测试点
相关产品与服务
对象存储
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档