青少年创新数字出版平台
Knowledge Point

口令管理器与二次验证

信息科技 · 初中 · 「密码强度与口令策略」这节下的知识点

结构草稿ekos:it:junior:security:password-strength:manager-2fa

用口令管理器为每个网站生成并保存互不相同的强口令,登录时再补一个一次性验证码。

它在哪一节里

知识点不单独存在 —— 它属于密码强度与口令策略这一节。要理解它,通常得先看这一节讲什么。

口令要足够长、包含多种字符并且一处一个不重复,再配合口令管理器与二次验证使用。

同一节的其他知识点

  • 长度、字符集与随机性口令越长、可用的字符种类越多,穷举需要尝试的次数就越多,同时还要避免使用生日等容易被猜到的信息。
  • 撞库与弱口令风险攻击者拿别处泄露的账号口令去尝试登录,同一个口令在多处使用,被撞上的风险就更大。
  • 不要重复使用密码一个网站泄露后,攻击者会用同一组账号密码去尝试登录其他平台
  • 密码为什么要加盐哈希网站不应明文保存密码,加盐哈希可以让泄露的数据库难以还原出原始口令

学习顺序:先学什么,后学什么

「这节里的前后」是编纂顺序(讲解顺序),说的是这一节讲到哪一步;「哪些节要在前面」才是先修关系。

学它之前要先会的知识点

一路追溯下去还要先会(按学习顺序):社会工程与内部风险

这一节里排在它前面的知识点
这一节要在哪些节之后学
Learn

学习「口令管理器与二次验证」

这个知识点还没有内容(还没有教材或出版物接进来)。现在能做的:看清它在坐标系里的位置 —— 先修是什么、学完之后通向哪里,然后把「我了解了」记下来。

自述不等于掌握:它只是「我知道这一条讲什么」,不会计入学习单元完成数。学习记录存在这台设备上。

内容覆盖

还没有内容讲到这条知识点。导入并发布一份讲到它的材料后,Publishing 会在正文里找候选(带原句作证据), 由人确认后挂到这条上。

来源与边界

正文由平台自主编纂(不复制课标或教材原文),仍是结构草稿、待学科专家审校。 来源 ekos:draft-v0 · 基于公开通识整理的结构草稿;不含课标原文;待学科专家审阅