您的位置:首页 > 理论基础 > 计算机网络

登录信息碎片化-网络安全的根本解决之道

2018-02-28 15:15 791 查看
      虽然国家近几年持续不断的投入大量的人力、物力,意图净化日益严重的网络环境,但不可否认的是,网络安全日益恶化却又是一个不争的事实。同时也必须清醒的认识到,在网络安全攻防格局没有发生根本改变的情况下,随着越来越多的网络应用渗透到百姓生活的方方面面,网络安全的形势势必愈发严峻。
      如何才能从根本上改变网络安全的攻防格局?
      用户登录信息碎片化将是改变网络安全攻防格局的杀手级基础方法。
      用户登录信息碎片化包含以下两个基础方法:
方法1:
      用户登录信息碎片化:将现在普遍实行的“用户名+密码”在一个终端输入,并在一个通讯通道上完成“用户名+密码”信息上报服务器的登录方式,改变为最少在两个终端和两个通讯通道上完成“用户名+密码”上报服务器的登录方式。这样登录方式的改变,无疑几何倍数的增加了盗取“用户名+密码”的难度。而当将“密码”被碎片化到3个或3个以上的终端输入,则盗取完整的“用户名+密码”将几乎不可能。
方法2:
      登录终端的碎片化:将现在普遍实行的在所有终端上输入正确的“用户名+密码”,即可完成登录的登录方式,改变为在有限的几个登录终端或在有限地理位置上的登录终端上输入正确的“用户名+密码”才能完成登录,而在其他终端或其他地理位置的终端上,即使输入正确的“用户名+密码”,服务器也拒绝登录请求。这将使得被盗取的“用户名+密码”,有极小概率能被成功使用。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: