国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用安全 >

隨機(jī)密碼生成器應(yīng)該具備哪些功能?

時(shí)間:2011-05-05 20:25來源: 點(diǎn)擊:
所有密碼管理軟件都無法滿足自身的要求,隨機(jī)密碼生成器應(yīng)該具備哪些默認(rèn)功能?
Tags密碼(58)身份認(rèn)證(29)  

  為了保證工作,你應(yīng)該怎樣選擇恰當(dāng)?shù)碾S機(jī)密碼生成器?

在搜索后我發(fā)現(xiàn),能夠找到的所有密碼管理軟件都無法滿足自身的要求。因此,我終于下定了決心,自己動(dòng)手編寫密碼管理工具。

  我為什么選擇自己動(dòng)手編寫密碼管理工具的原因之一,就是希望能夠滿足迅速生成隨機(jī)密碼的需求。當(dāng)然,最優(yōu)先的目標(biāo)還是創(chuàng)建長得令人難以置信且足夠復(fù)雜的密碼,因?yàn)槲蚁M峭ㄟ^密碼工具進(jìn)行管理,而不是試圖記住它們;但對于不同用途的密碼來說,將會(huì)是可以選擇不同密碼策略的。很多時(shí)間,一些網(wǎng)站會(huì)限制密碼的長度和字符的類型,能使用的長度比希望的要短得多。

  因此,我需要隨機(jī)密碼生成器組件是定制可調(diào)整的。這是簡單的部分。另一方面,這樣一個(gè)工具在單獨(dú)使用時(shí)也應(yīng)該是非常有用的。不僅僅對我,對很多人也會(huì)是有效果的。因此,我希望將隨機(jī)密碼生成器組件能夠作為一個(gè)單獨(dú)工具,并以開放源代碼的形式發(fā)布出去。實(shí)際上,對于整個(gè)密碼管理工具來說,我也打算這么做。這看上去很簡單,也沒有什么特別之處,但與我看到的其它工具相比,它至少提供了一種略微不同的方法,可能會(huì)讓一些人在進(jìn)行密碼管理時(shí)覺得更有效。

  向公眾提供可配置的選擇會(huì)引起默認(rèn)的問題。在我感興趣的這種情況中,有兩個(gè)默認(rèn)問題需要考慮。一個(gè)是生成密碼的長度,另一個(gè)是特殊字符的使用范圍。

  請注意,我會(huì)將密碼生成器組件分割為組合庫和命令行工具兩部分;因此,在它單獨(dú)使用的時(shí)間,將涉及到命令行參數(shù)(舉例來說,- l 15就意味著指定密碼長度為15個(gè)字符)。

  默認(rèn)長度

  我正在考慮如何才能最好地實(shí)現(xiàn)隨機(jī)選擇密碼長度的功能。為此,我決定先提供一個(gè)明確密碼長度和最大密碼長度的選擇。如果使用者選擇的是最大長度,在規(guī)定范圍內(nèi)的最大可變長度將被選中。

  在這種情況下,問題實(shí)際上包含了兩部分:

  1. 默認(rèn)長度是一個(gè)變量長度還是一個(gè)明確長度?

  2. 默認(rèn)長度應(yīng)該相對較低還是較高?

  從個(gè)人的角度來看,我傾向于10個(gè)或者20個(gè)字符的明確長度。對于一家網(wǎng)站來說,20個(gè)字符顯得太長了,也許10個(gè)字符應(yīng)該是默認(rèn)選擇。但從另外一方面來看,20個(gè)字符將讓密碼更安全,并且在必要的時(shí)間,用戶可以通過選擇設(shè)定密碼長度的方式來減短長度。如果你有什么好建議的話,請告訴我。

  默認(rèn)字符選擇

  一方面,與提高默認(rèn)密碼長度相比,容許使用所有的ASCII字符將在很大程度上改善安全性。另一方面,要求僅僅使用大小寫字母和數(shù)字的限制幾乎無處不在。我個(gè)人傾向于在默認(rèn)情況程序可以對所有類型字符進(jìn)行處理,但并不一定拘泥于這種選擇。

  還有什么問題

  關(guān)于這一問題,你是怎么認(rèn)為的呢?對于最終用戶來說,你認(rèn)為怎樣才能鼓勵(lì)他們提高安全方面的意識(shí),選擇使用默認(rèn)的設(shè)置,怎么樣才能防止工具變得過于復(fù)雜將他們都嚇跑?對于自身的需求,你有什么想法?我希望可以在留言中看到意見和建議。我不能保證一定符合你的要求,但答應(yīng)你會(huì)認(rèn)真考慮的。

------分隔線----------------------------

推薦內(nèi)容