鉴于此,Django在今天的安全更新中特别对密码长度进行了限制,为4096个字节。
密码过长也不安全 易被黑客利用发起DoS攻击
2018-02-02 23:37:50 阅读:4568+
来源:本站原创作者:胡宇崴
据国外媒体报道,Django开源Web应用框架周一放出一款安全补丁,指出过长的密码其实也存在安全问题,容易被黑客利用成为DoS攻击手段之一。过去相当一段时间,我们都强调要用复杂且较长的密码来保护我们的数字资产。大多数网站在保存用户密码时会使用PBKDF2等算法进行加密,以让明文信息得以哈希值的方式保持于数据库中。然而,这种加密过程会要求服务器执行较为复杂的计算,而密码越长,所消耗的计算时间也就越长。密码过长 易被黑客利用发起DoS攻击根据Django今日的声明指出,一段长达1兆字节的密码若采用PBKDF2算法进行加密,需耗费服务器约一分钟左右的计算时间。此种情况会被黑客所利用——即故意反复发送长度较长,且必定不匹配的密码,则有可能导致服务器宕机,成为典型的DoS攻击案例。
“如果发现本网站发布的资讯影响到您的版权,可以联系本站!同时欢迎来本站投稿!
大Car推荐
- 坦克品牌携手全新车型亮相并发布品牌共创计划,创领越野新时代
8月30日,坦克品牌携旗下坦克300、坦克400 汽油版和坦克 500 Hi4-T 黑武士、坦克700 Hi4-T亮相成都车展。四年前的成都车展,坦克…
问道
- 坦克400 Hi4-T夏测成绩公布,静谧舒适性排名第二
在汽车市场的竞争越发激烈的如今,从以往发动机、变速箱、底盘“三大件”的竞争,到现如今空间表现、智能化、舒适性的多方位考验…
锐眼
- 网友上演:在新疆不数羊不数星星,只数坦克300
时值暑假,一项热门的打卡活动——“花样数坦克300”,在新疆赛里木湖、禾木村、独库公路等知名景点兴起。游客们惊喜地发现,这…
洞察者
- 坦克400 Hi4-T OTA V1.3焕新发布,重塑越野驾驶体验
随着新能源越野汽车市场的不断壮大,智能化OTA功能逐渐成为各大品牌争夺市场的新战场。坦克400 Hi4-T作为硬派越野新能源的头部产…
用车实验室
- 硬派越野新标杆,坦克300如何凭实力斩获5200台旅游租车订单
随着暑期旅游旺季来临,热门旅游城市对高性能越野车需求大增,坦克300凭借其出色的越野性能与吸睛的时尚外观,成为了众多租赁公…