简体版  |  繁体版   推荐信息: 阅读排行 | 滚动 | 微软SOA高峰会 | 中型企业创新社区 | 随心所欲发新闻
服务器

Passphrase口令与Exchange安全

出处:天极网 作者:X 2006-11-03 23:38 评论
字体大小: | |

  相对“密码”(password)而言,密码短语(passphrase)口令以其更为严密的安全性正受到IT界的广泛关注。在功能上,passphrase同密码一样,只是长度较密码长。通常passphrase使用4到5个单词取代原来数字、字母结合的方式。

  比起传统的密码,passphrase具有几个安全优点。第一,便于记忆。因为短语比没有内在联系的8个字符的密码要容易记忆(例如:Toto Not In Kansas比xu2mn5r要容易记住得多)。第二,它们的长度决定了千变万化的排序组合,破译起来就比常规密码困难得多,尤其在攻击者使用词典攻击时,就更加复杂了。

  (理论上,当攻击者知道某个帐号使用的是passphrase时,利用更为复杂的词典攻击就能攻破该帐号。但想不被发现的攻破,这种机会如同攻击传统密码一样渺小。)

  活动目录(或扩展的Exchange)可支持的密码长度是127个字符。这就有可能设置密码的最小数量,如16个字符,支持更长的passphrase口令。同时要注意的是,如AD支持Unicode字符密码,在用户试着使用OWA时就不应再使用非ASCII字符密码。在进行远程有效访问时,可能无法正确发送Unicode字符,从而造成远程登录失败。

  使用passphrase要注意的主要问题并不是关于Exchange(因为所有有效密码都经AD允许),而是关于用户自己。由于从前只需输入一个单词,现在,他们可能就不太愿意输入整条短语。

  因此,在引入passphrase系统前,管理员应先讨论一下passphrase的利与弊。

  • 本文关键字:
  • 服务器(14789)
  • Pass(50)
  • hr(50)
  • 相关文章
    网友关注
    热门产品
    编辑推荐
    推荐专题
    更多
    思科
  • 打开网络创新之门
  • 思科公司于北京嘉里中心饭店成功举办了主题为“创新网络,绿色引擎”的思科创新日暨思科新品发布会。
  • 论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
  • 杜青松:对IT人员要求别具一格
  • 在对杜青松的采访中,他透露出目前在中粮包装有限公司信息化建设的工作中的一个难点——IT人力资源短缺。
  • TMG

    Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

    渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

    版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

    经营性网站备案信息 网警备案 中国网站排名