Knowledge Point
口令管理器与二次验证
信息科技 · 初中 · 「密码强度与口令策略」这节下的知识点
结构草稿ekos:it:junior:security:password-strength:manager-2fa
用口令管理器为每个网站生成并保存互不相同的强口令,登录时再补一个一次性验证码。
同一节的其他知识点
- 长度、字符集与随机性口令越长、可用的字符种类越多,穷举需要尝试的次数就越多,同时还要避免使用生日等容易被猜到的信息。
- 撞库与弱口令风险攻击者拿别处泄露的账号口令去尝试登录,同一个口令在多处使用,被撞上的风险就更大。
- 不要重复使用密码一个网站泄露后,攻击者会用同一组账号密码去尝试登录其他平台
- 密码为什么要加盐哈希网站不应明文保存密码,加盐哈希可以让泄露的数据库难以还原出原始口令
学习顺序:先学什么,后学什么
「这节里的前后」是编纂顺序(讲解顺序),说的是这一节讲到哪一步;「哪些节要在前面」才是先修关系。
这一节里排在它前面的知识点
这一节要在哪些节之后学
Learn
学习「口令管理器与二次验证」
这个知识点还没有内容(还没有教材或出版物接进来)。现在能做的:看清它在坐标系里的位置 —— 先修是什么、学完之后通向哪里,然后把「我了解了」记下来。
自述不等于掌握:它只是「我知道这一条讲什么」,不会计入学习单元完成数。学习记录存在这台设备上。
内容覆盖
还没有内容讲到这条知识点。导入并发布一份讲到它的材料后,Publishing 会在正文里找候选(带原句作证据), 由人确认后挂到这条上。
来源与边界
正文由平台自主编纂(不复制课标或教材原文),仍是结构草稿、待学科专家审校。 来源 ekos:draft-v0 · 基于公开通识整理的结构草稿;不含课标原文;待学科专家审阅