摘要
从应用的角度看,计算机数据安全保护的第一关就是对用户的身份鉴别。采用对用户的口令鉴别验证是最为方便的一种。然而人们由于不了解口令本身所存在的固有弱点和非法入侵者对口令攻击所采用的诸多方法而盲目乐观。本文分析了口令结构的内在矛盾并针对危及口令安全的几个方面推出了适应不同层次需要的加密方案。其中为对付高技术的、精通DBMS和操作系统的入侵者所采取的措施尤其值的注意和进一步探讨。
出处
《信息安全与通信保密》
1989年第4期39-45,共7页
Information Security and Communications Privacy