污网站视频在线观看,国产精品激情偷乱一区二区,caoporn超碰随时会被屏蔽,madou精品一区二区

VimIy微民網(wǎng),讓世界傾聽(tīng)微民的聲音! 設(shè)為首頁(yè) | 加入收藏 | 網(wǎng)站地圖
當(dāng)前位置:主頁(yè) > 大雜燴 >

密碼太長(zhǎng)也不安全 或被利用發(fā)起DoS工具

整理時(shí)間:2013-09-17 08:08 來(lái)源:m.99912.com.cn 作者:編輯 點(diǎn)擊:

【樓主】2013-09-17 10:31

» 密碼太長(zhǎng)也不安全 或被利用發(fā)起DoS工具
    Django 開(kāi)源 Web 應(yīng)用框架周一放出一款安全補(bǔ)丁,指出過(guò)長(zhǎng)的密碼其實(shí)也存在安全問(wèn)題,容易被黑客利用成為 DoS 攻擊手段之一。
    
    過(guò)去相當(dāng)一段時(shí)間,我們都強(qiáng)調(diào)要用復(fù)雜且較長(zhǎng)的密碼來(lái)保護(hù)我們的數(shù)字資產(chǎn)。大多數(shù)網(wǎng)站在保存用戶密碼時(shí)會(huì)使用 PBKDF2 等算法進(jìn)行加密,以讓明文信息得以哈希值的方式保持于數(shù)據(jù)庫(kù)中。然而,這種加密過(guò)程會(huì)要求服務(wù)器執(zhí)行較為復(fù)雜的計(jì)算,而密碼越長(zhǎng),所消耗的計(jì)算時(shí)間也就越長(zhǎng)。
    
    根據(jù) Django 今日的聲明指出,一段長(zhǎng)達(dá) 1 兆字節(jié)的密碼若采用 PBKDF2 算法進(jìn)行加密,需耗費(fèi)服務(wù)器約一分鐘左右的計(jì)算時(shí)間。此種情況會(huì)被黑客所利用——即故意反復(fù)發(fā)送長(zhǎng)度較長(zhǎng),且必定不匹配的密碼,則有可能導(dǎo)致服務(wù)器宕機(jī),成為典型的 DoS 攻擊案例。
    
    鑒于此,Django 在今天的安全更新中特別對(duì)密碼長(zhǎng)度進(jìn)行了限制,為 4096 個(gè)字節(jié)。
    

    
    
    

上一篇:【樓主昨天錯(cuò)了】聯(lián)通真良心啊
下一篇:沒(méi)有了
關(guān)于網(wǎng)站 | 網(wǎng)站聲明 | 用戶反饋 | 合作伙伴 | 聯(lián)系我們
Copyright © 2012年2月8日
92日韩精品午夜福利| 精液视频尤物在线观看网站| 日韩中文字幕在线不卡一二三四四季| 国产有紧有嫩有黄有黄视频| 免费看的黄色片,一区| 日韩无码转帖| 欧美日韩一级黄| 成人久久网| 欧美色图社区| 亚洲xxxxxxxxxxxx| 日韩激情影院一区二区| 91三级网| 99夜夜| 日本1本中文字幕视频| 一区二区日韩无码| 欧美一区二区三区老人| 在线黄色激情啊啊一区| 唯美人妻原创中文字幕专区| 亚洲一区内射| 国产亚洲福利在线| 天堂在线 成人| 人妻一区二区三区少妇| 色呦在线资源| 欧美日韩在线成人极品| 亚洲日本精品一区| 美女网站操逼视频| 中字一区| 中文字幕一区一丝| 国产熟妇中文字幕| 欧美精品日韩美国高清国产| 日韩一级大黄下载| 二区资源在线| 国产情侣自拍网站| 亚洲国产激情自拍无码| 久久人人妻人人澡人人爽欧美| 国产精品视频中文字幕| 欧美亚洲日韩精品一区| 五月综合婷婷av在线| 久久久黄色片区| 色吧日本一区| 日本久久久视频电影|