许多公司重新制定了政策,写密码和文件,我想知道这是否合理。使用软件密码安全总比把密码写在纸上好吗?以下是我能想到的一些优点和缺点:
优点
缺点
优点
缺点
发布于 2014-01-10 11:12:24
软件密码库的最大优点是,将其写在纸上的最大优点是,数据是用存储在头脑中的秘密加密的。如果秘密(密码)足够强大,攻击者几乎不可能通过蛮力侵入它。您列出的其他好处,如易于搜索、组织、备份和分发等,都只是次要的好处。
把密码写在纸上没有任何好处。为了使它能够远程使用,文件必须放在相对容易到达的办公桌或钱包中。当然,你可以把纸放在物理保险箱里,这样很难偷到,但从可用性的角度来看,这是个麻烦。
使用软件密码库的另一个主要好处是,它几乎完全消除了网络钓鱼攻击的风险。大多数密码库都有允许您在访问正确网站时自动填写凭据的功能。这消除了用户被骗向网络钓鱼网站输入证书的可能性。
发布于 2014-01-10 12:01:05
将密码存储在纸面上还有一个缺点:它非常非结构化。
通常,当人们在纸上写下一些密码时,他们会把这些文件放在许多不同的地方,他们不关心破坏旧的文件。这导致在一段时间后,他们无法知道他们的密码在哪里,以及谁同时访问了他们。
所以:如果你有一些在纸上存储密码的过程,这要求使用同一个安全的地方,以及一些其他的程序,也许这是可以的。
但没人这么做。
。
https://security.stackexchange.com/questions/48402
复制相似问题