首页 > 其他分享 >密码常识测试

密码常识测试

时间:2023-02-25 18:33:06浏览次数:40  
标签:加密 https 测试 常识 密码 算法 密码本 观点

个人观点及看法

1.很多企业和技术人文都有下面这样的想法∶“由公司或自己开发一种密码算法,并将这种算法保密,这样就能保证安全。"
观点及看法:
①这个观点是错误的。
②现代密码算法的安全性都来源于数学上的某个或多个数学难题,由自己开发的密码算法如果不基于数学难题,加之现代科技发展十分迅速,计算机性能十分强劲,被破解只是时间问题,因此我认为这个观点是错误的。
③参考资料及信息来源链接如下:https://baijiahao.baidu.com/s?id=1661788249725006122&wfr=spider&for=pc。

2.使用地低强度的密码算法,比如凯撒密码,也比完全不加密更安全。
观点及看法:
①这个观点是错误的。
②与其使用低强度的密码,还不如从一开始就不使用任何密码这主要是由于用户容易通过 “密码” 这个词获得一种 “错误的安全感”。对于用户来说,安全感与密码的强度无关,而只是由 “信息已经被加密了” 这一事实产生的,而这通常会导致用户在处理一些机密信息的时候麻痹大意。
③参考资料及信息来源链接如下:https://blog.csdn.net/YiAnSociety/article/details/122661383。

3.一次性密码本(one-time pad)或一次一密是无法被破解的,所以日常的数据加密应该使用一次性密码本算法。
观点及看法:
①这个观点是错误的。
②一次性密码本或一次一密这种加密方式在理论上是牢不可破的,但在实际使用中, 该种方式存在以下问题:例如使用成本大,无法重复使用等等,因此不建议在日常的数据加密中使用一次性密码本算法。
③参考资料及信息来源链接如下:https://baike.baidu.com/item/一次性密码本/8449396?fr=aladdin
https://www.jiamisoft.com/blog/19036-one-time-pad.html

4.只要密码算法强度足够,实现正确就可以保证信息安全。
观点及看法:
①这个观点是错误的。
②保证信息安全不仅仅需要足够强的密码算法,更需要保证涉密人员等不能出现失密的情况,由此看来,实现正确不一定可以保证信息安全。
③参考资料及信息来源链接如下:https://zhuanlan.zhihu.com/p/151068956。

标签:加密,https,测试,常识,密码,算法,密码本,观点
From: https://www.cnblogs.com/killerqueen4/p/17154991.html

相关文章

  • 密码常识测试
    1.很多企业和技术人文都有下面这样的想法∶“由公司或自己开发一种密码算法,并将这种算法保密,这样就能保证安全。我的看法:错误分析:使用保密的密码算法是无法获得高安全......
  • Go语言中密码加密校验
    使用go自带的库bcryptbcrypt是不可逆的加密算法,无法通过解密密文得到明文。bcrypt和其他对称或非对称加密方式不同的是,不是直接解密得到明文,也不是二次加密比较密文,而是......
  • grafana忘记密码
    [root@prod-php-s010www]#sqlite3/var/lib/grafana/grafana.dbsqlite>.tablessqlite>select*fromuser;sqlite>updateusersetpassword='59acf18b94d7eb069......
  • linux-nc端口测试工具
    #安装工具yum-yinstallnc#监听端口nc-lp8080#案例:大数据服务走8080端口,外网监听。安全组开过了。但是访问不了。关掉服务,nc开启8080,外网访问,还是访问不了。说明......
  • 单元测试规范 - 后端
    背景:这是2021我在A项目时,响应公司号召,提高代码质量.经理要求我们开始写单元测试. 所以我写了这个规范出来.目前主要用的就是业务层的mock测试. ......
  • 密码常识测试
    对以下观点进行评论,分别论述你认为这个观点是正确还是错误的(1分)?为什么(2分)?你的参考资料或判断的信息来源是什么?(2分)很多企业和技术人文都有下面这样的想法∶“由公司或自......
  • Github首次上传代码测试
    1.首先到你要上传代码的文件夹下;2.点击gitbashhere,弹出git界面;3.要注意的是,第一次上传代码时,可能会出现为创建基础分支“branch”,所以要上传一个单独的测试文档;git......
  • Hadoop3 Yarn ha搭建及测试排错
    1.YarnHa原理ResourceManager记录着当前集群的资源分配和Job运行状态,YarnHa利用Zookeeper等共享存储平台来存储这些信息以达到高可用。利用Zookeeper实现ResourceManag......
  • 【windows】测试获取进程资源占用的API的性能消耗
    背景一次性获取所有进程信息的API:NtQuerySystemInformation分别获取进程的cpu、mem、io的API:GetProcessTimes、GetProcessMemoryInfo、GetProcessIoCounters如果关注......
  • 密码常识测试
    对以下观点进行评论,分别论述你认为这个观点是正确还是错误的(1分)?为什么(2分)?你的参考资料或判断的信息来源是什么?(2分)很多企业和技术人文都有下面这样的想法∶“由公司或自......