『壹』 什麼是附加碼
驗證碼的作用:有效防止這種問題對某一個特定注冊用戶用特定程序暴力破解方式進行不斷的登陸嘗試,實際上是用驗證碼是現在很多網站通行的方式(比如招商銀行的網上個人銀行,騰訊的QQ社區),我們利用比較簡易的方式實現了這個功能。雖然登陸麻煩一點,但是對社區還來說這個功能還是很有必要,也很重要。但我們還是提醒大家主要保護自己的密碼,盡量使用混雜了數字、字母、符號在內的6位以上密碼,不要使用諸如1234之類的簡單密碼或者與用戶名相同、類似的密碼。
不要因為只是來iclub問問問題,就隨意設置密碼,保護你自己的密碼也是保護你自己,免得你的賬號給人盜用給自己帶來不必要的麻煩。
~
(1).驗證碼一般是防止批量注冊的,人眼看起來都費勁,何況是機器。二像網路貼吧未登錄發貼要輸入驗證碼大概是防止大規模匿名回帖的發生目前,不少網站為了防止用戶利用機器人自動注冊、登錄、灌水,都採用了驗證碼技術。所謂驗證碼,就是將一串隨機產生的數字或符號,生成一幅圖片,
圖片里加上一些干擾象素(防止OCR),由用戶肉眼識別其中的驗證碼信息,輸入表單提交網站驗證,驗證成功後才能使用某項功能。
(2).一般注冊用戶ID的地方以及各大論壇都要要輸入驗證碼
(3).常見的驗證碼
1,四位數字,隨機的一數字字元串,最原始的驗證碼,驗證作用幾乎為零。2,CSDN網站用戶登錄用的是GIF格式,目前常用的隨機數字圖片驗證碼。圖片上的字元比較中規中矩,驗證作用比上一個好。沒有基本圖形圖像學知識的人,不可破!可惜讀取它的程序,在CSDN使用它的第一天,好像就在論壇里發布了,真是可憐!
3,QQ網站用戶登錄用的是PNG格式,圖片用的隨機數字+隨機大寫英文字母,整個構圖有點張揚,每刷新一次,每個字元還會變位置呢!有時候出來的圖片,人眼都識別不了,厲害啊…4,MS的hotmail申請時候的是BMP格式,
隨機數字+隨機大寫英文字母+隨機干擾像素+隨機位置。
5,Google的Gmail注冊時候的是JPG格式,隨機英文字母+隨機顏色+隨機位置+隨機長度。6,其他各大論壇的是XBM格式,內容隨機。
(4)意義:不少網站為了防止用戶利用機器人自動注冊、登錄、灌水,都採用了驗證碼技術。所謂驗證碼,就是將一串隨機產生的數字或符號,生成一幅圖片,圖片里加上一些干擾象素(防止OCR),由用戶肉眼識別其中的驗證碼信息,輸入表單提交網站驗證,驗證成功後才能使用某項功能。
『貳』 為什麼中國移動網查自己電話號碼登陸時候要加附加密碼
該密碼是和你的SIM卡一起提供的.是你的個人專屬密碼.通過10086辦理業務或其它情況下需要用到.該密碼可進行修改.
『叄』 文件夾可以附加密碼嗎
NTFS是WinNT以上版本支持的一種提供安全性、可靠性的高級文件系統。在Win2000和WinXP中,NTFS還可以提供諸如文件和文件夾許可權、加密、磁碟配額和壓縮這樣的高級功能。
一、加密文件或文件夾
步驟一:打開Windows資源管理器。
步驟二:右鍵單擊要加密的文件或文件夾,然後單擊「屬性」。
步驟三:在「常規」選項卡上,單擊「高級」。選中「加密內容以便保護數據」復選框
在加密過程中還要注意以下五點:
1.要打開「Windows資源管理器」,請單擊「開始→程序→附件」,然後單擊「Windows資源管理器」。
2.只可以加密NTFS分區卷上的文件和文件夾,FAT分區卷上的文件和文件夾無效。
3.被壓縮的文件或文件夾也可以加密。如果要加密一個壓縮文件或文件夾,則該文件或文件夾將會被解壓。
4.無法加密標記為「系統」屬性的文件,並且位於systemroot目錄結構中的文件也無法加密。
5.在加密文件夾時,系統將詢問是否要同時加密它的子文件夾。如果選擇是,那它的子文件夾也會被加密,以後所有添加進文件夾中的文件和子文件夾都將在添加時自動加密。
二、解密文件或文件夾
步驟一:打開Windows資源管理器。
步驟二:右鍵單擊加密文件或文件夾,然後單擊「屬性」。
步驟三:在「常規」選項卡上,單擊「高級」。
步驟四:清除「加密內容以便保護數據」復選框。
同樣,我們在使用解密過程中要注意以下問題:
1.要打開「Windows資源管理器」,請單擊「開始→程序→附件」,然後單擊「Windows資源管理器」。
2.在對文件夾解密時,系統將詢問是否要同時將文件夾內的所有文件和子文件夾解密。如果選擇僅解密文件夾,則在要解密文件夾中的加密文件和子文件夾仍保持加密。但是,在已解密文件夾內創立的新文件和文件夾將不會被自動加密。
以上就是使用文件加、解密的方法!而在使用過程中我們也許會遇到以下一些問題,在此作以下說明:
1.高級按鈕不能用
原因:加密文件系統(EFS)只能處理NTFS文件系統卷上的文件和文件夾。如果試圖加密的文件或文件夾在FAT或FAT32卷上,則高級按鈕不會出現在該文件或文件夾的屬性中。
解決方案:
將卷轉換成帶轉換實用程序的NTFS卷。
打開命令提示符。
鍵入:Convert[drive]/fs:ntfs
(drive是目標驅動器的驅動器號)
2.當打開加密文件時,顯示「拒絕訪問」消息
原因:加密文件系統(EFS)使用公鑰證書對文件加密,與該證書相關的私鑰在本計算機上不可用。
解決方案:
查找合適的證書的私鑰,並使用證書管理單元將私鑰導入計算機並在本機上使用。
3.用戶基於NTFS對文件加密,重裝系統後加密文件無法被訪問的問題的解決方案(注意:重裝Win2000/XP前一定要備份加密用戶的證書):
步驟一:以加密用戶登錄計算機。
步驟二:單擊「開始→運行」,鍵入「mmc」,然後單擊「確定」。
步驟三:在「控制台」菜單上,單擊「添加/刪除管理單元」,然後單擊「添加」。
步驟四:在「單獨管理單元」下,單擊「證書」,然後單擊「添加」。
步驟五:單擊「我的用戶賬戶」,然後單擊「完成」(如圖2,如果你加密用戶不是管理員就不會出現這個窗口,直接到下一步)。
步驟六:單擊「關閉」,然後單擊「確定」。
步驟七:雙擊「證書——當前用戶」,雙擊「個人」,然後雙擊「證書」。
步驟八:單擊「預期目的」欄中顯示「加密文件」字樣的證書。
步驟九:右鍵單擊該證書,指向「所有任務」,然後單擊「導出」。
步驟十:按照證書導出向導的指示將證書及相關的私鑰以PFX文件格式導出(注意:推薦使用「導出私鑰」方式導出,這樣可以保證證書受密碼保護,以防別人盜用。另外,證書只能保存到你有讀寫許可權的目錄下)。
4.保存好證書
注意將PFX文件保存好。以後重裝系統之後無論在哪個用戶下只要雙擊這個證書文件,導入這個私人證書就可以訪問NTFS系統下由該證書的原用戶加密的文件夾(注意:使用備份恢復功能備份的NTFS分區上的加密文件夾是不能恢復到非NTFS分區的)。
最後要提一下,這個證書還可以實現下述用途:
(1)給予不同用戶訪問加密文件夾的許可權
將我的證書按「導出私鑰」方式導出,將該證書發給需要訪問這個文件夾的本機其他用戶。然後由他登錄,導入該證書,實現對這個文件夾的訪問。
(2)在其也WinXP機器上對用「備份恢復」程序備份的以前的加密文件夾的恢復訪問許可權
將加密文件夾用「備份恢復」程序備份,然後把生成的Backup.bkf連同這個證書拷貝到另外一台WinXP機器上,用「備份恢復」程序將它恢復出來(注意:只能恢復到NTFS分區)。然後導入證書,即可訪問恢復出來的文件了。
『肆』 什麼是數據加密
數據加密,最常見的就是對文件文檔進行加密處理,如最常見的如AES256,512,SM2、SM3等高強度加密演算法,或現在最常用的透明加密技術,一般分為驅動層及應用層透明加密,通過這些加密技術的結合,並開發出的透明加密軟體,如紅線防泄密系統,就完成了數據加密!
『伍』 怎麼壓縮文件是附加密碼
RAR 和 ZIP 兩種格式均支持加密功能。
若要加密文件,在壓縮之前你必須先指定密碼,或直接在 壓縮文件名和參數 對話框中指定。
在 命令行 模式時使用開關 -p[密碼]。
而在 WinRAR 圖形界面時,要輸入密碼你可以按下 Ctrl+P 或者是在 文件菜單 選擇「設置默認密碼」命令。
另一種方式是單擊 WinRAR 窗口底部左下角的鑰匙圖標。在 壓縮文件名和參數對話框 里的「高級選項」組中按下「設置密碼」按鈕輸入密碼。
和 ZIP 不同,RAR 格式不只允許數據,而且其它的可感知的壓縮文件區域:文件名、大小、屬性、注釋和其它塊都可加密。如果你希望這樣做,你需要在密碼對話框中設置「加密文件名」 選項,或在命令行模式使用 -p[密碼] 的開關 -hp[密碼]。以這種方式加密的文件,如果沒有密碼甚至不可能查看文件列表。
當不再需要的時候,別忘了將輸入的密碼刪除。不然你或許又加密了別的壓縮文件,但卻不希望使用同一組密碼。要刪除密碼時,只需要輸入空字元串來替換原先的密碼,或者先關閉 WinRAR 並重新啟動一次。當有密碼存在時,鑰匙的圖標是紅色的,否則它是黃色的。而且,當你使用密碼開始壓縮操作時,標題欄壓縮文件名和參數對話框 也會閃爍兩次。
如果你在 壓縮文件名和參數 對話框直接輸入它,你不需要刪除密碼。這不同於其它方式,此類密碼僅在單一壓縮操作有效,並在完成後它會自動刪除。
當解壓加密的文件時,開始操作之前你也可以不需要事先輸入密碼。如果 WinRAR 遇到加密的文件,而解壓之前未先輸入密碼的話,它便會提示用戶輸入密碼。
WinRAR 支持 ZIP 2.0 格式使用私有加密演算法。 RAR 壓縮文件使用更強大的 AES-128 標准加密。如果你需要加密重要的信息,選擇 RAR 壓縮文件格式會比較好一些。為了確實的安全性,密碼長度請最少要 8 個字元。不要使用任何語言的單詞作為密碼,最好是任意的隨機組合字元和數字,並且要注意密碼的大小寫。請記住,如果你遺失你的密碼,你將無法取出加密的文件,就算是 WinRAR 的作者本身也無法解壓加密過的文件。
『陸』 一般輸密碼時都有附加碼, 那個有什麼用
為了避免黑客使用字典工具或者其他方法來破解注冊密碼,現在許多注冊頁面都在密碼設置項處,提供了附加碼。那麼附加碼是否一定能夠提高安全防範能力呢?答案恐怕並不樂觀!
所謂附加碼,其實是專門應對在線破解登錄密碼的一種安全保衛技術,它是由伺服器隨機產生的、由數字和字母組成的一串字元,這些字元也是原密碼的一部分。附加碼對防範窮舉法破解密碼,是很有效的!因為每次進入密碼登錄界面,界面中的附加碼都會發生變化,這樣窮舉法就無法試出密碼了。
令人擔憂的是,附加碼在伺服器中隨機產生,並自動傳送到客戶機上的,要是黑客使用專業破解工具,完全可以將傳輸中的附加碼截獲下來,這樣附加碼的安全防範作用就失效了。為了增強附加碼的安全防衛能力,我們還應採取如下措施:
1.改變附加碼的傳輸方式
由於附加碼是以文本方式從伺服器中傳輸到客戶機上的,而文本內容是非常容易在傳輸過程中被截獲的,一旦黑客截獲到附加碼後,只要將附加碼中的字元內容直接記憶下來,並將它們填充在密碼登錄界面中,就可以了。為此,我們不妨將附加碼的傳輸方式修改為圖像傳輸,也就是說將附加碼通過圖像的方式,傳輸到客戶端計算機中,即使黑客將圖像內容捕獲到的話,還必須使用其他方法,將圖片信息轉換為文本信息,而想實現這一過程,往往難度比較大。這樣,自然也就增強了附加碼的安全性。
2.盡量啟用賬號鎖定功能
盡管附加碼在每次訪問密碼登錄頁面時,都不會相同。但是,為了確保萬無一失,我們還是盡可能啟用系統中的賬號鎖定功能,讓黑客在嘗試破解密碼達到一定次數時,自動將指定賬號暫時鎖定起來,以便讓黑客無法繼續進行密碼破解試驗。
3.在附加碼上增加干擾內容
為了將黑客破解密碼的成功率降低到最小程度,我們還可以在附加碼上增加一些干擾內容,以便讓黑客在截獲到附加碼後,無法識別出附加碼的具體內容。這些干擾信息,包括將附加碼設計成字元大小每次都不相同、字元顏色隨機生成,字元位置也不相同等。
通過上述的干擾處理,黑客識別附加碼內容的可能性就幾乎為零了。
『柒』 什麼是:附加碼(招商信用卡)
這個代碼名稱有多個叫法,VISA 稱為 CVV (Card Validation Value),MasterCard 叫做 CVC (Card Validation Code)。中文名稱也很多,附加碼、信用卡驗證值、信用卡安全碼或個人安全碼等等。 不管叫什麼,這個代碼的功能和演算法等基本都是一樣的,是由卡號、卡有效期及服務約束代碼經過多重的加密演算法而生成。為敘述方便起見,下面我們就統一稱為附加碼。 附加碼的作用就是銀行為了減低欺詐行為而建立的一種加強身份鑒定的過程,目的是保護信用卡的安全和持卡人行為的真實性,從而保護財產。 實際上,附加碼生成並記錄在信用卡上有兩組,一組叫「CVV/CVC」,我們看不到它,是寫在磁條第2磁軌的用戶自定義數據區,當你在聯機交易(刷卡)的時候會自動進行核對,所以也不會被我們察覺。另一組叫「CVV2/CVC2」,這就是我們平常能看見的。 在 VISA 或 MasterCard 等的信用卡上,它是在信用卡的背面的3位數字,而在美國運通公司的信用卡上則是位於正面如圖的4位數字:CVV2/CVC2 只是在非現場交易/手工交易(刷不到卡)時核對,比如網上購物、電話購物等等。這是商家會不僅要你提供你的信用卡號,還會要求你確認 CVV2/CVC2 碼,如果 CVV2/CVC2 得不到確認,交易將不會被執行。 與卡號不同,由於附加碼不是凸起印刷字,也不會列印在任何票據上,因此也不可能被非持卡人盜取;而且專家們說僅憑卡號和密碼,無法復制帶附加碼的銀行卡。
『捌』 銀行卡的附加碼是什麼
手機銀行附加碼可以理解為驗證碼,就是將一串隨機產生的數字或符號,生成一幅圖片, 圖片里加上一些干擾象素(防止OCR)。
由用戶肉眼識別其中的驗證碼信息,輸入表單提交網站驗證,驗證成功後才能登陸手機銀行。所以手機銀行附加碼就是你要驗證的號碼,在開通手機銀行填寫數據的時候,它會有個附加碼要你填寫。
驗證碼一般是防止有人利用機器人自動批量注冊、對特定的注冊用戶用特定程序暴力破解方式進行不斷的登陸、灌水。
因為驗證碼是一個混合了數字或符號的圖片,人眼看起來都費勁,機器識別起來就更困難。像網路貼吧未登錄發貼要輸入驗證碼大概是防止大規模匿名回帖的發生。
(8)什麼是附加密碼值擴展閱讀:
手機銀行使用注意以下幾方面:
首先,要在手機中安裝殺毒軟體;
其次,要設置敏感應用的訪問密碼,一旦手機丟失,立即遠程銷毀手機數據;
最後,不在手機上安裝來歷不明、可能有危險的程序。
同時,用戶要減少個人信息泄露,特別是手機號、身份證號、電子郵箱等敏感信息,拒絕過多的辦理會員卡、抽獎等誘惑。關鍵的互聯網服務,背後都必然對應一個唯一的郵箱,郵箱密碼被盜,會帶來嚴重風險。
另外要注意設置銀行賬戶消費限額,設置銀行消費的簡訊、郵件通知。
常見的驗證碼:
1,四位數字,隨機的一數字字元串,最原始的驗證碼,驗證作用幾乎為零。
2,CSDN網站用戶登錄用的是GIF格式,常用的隨機數字圖片驗證碼。圖片上的字元比較中規中矩,驗證作用比上一個好。沒有基本圖形圖像學知識的人,不可破!可惜讀取它的程序,在CSDN使用它的第一天,好像就在論壇里發布了,真是可憐!
3,QQ網站用戶登錄用的是PNG格式,圖片用的隨機數字+隨機大寫英文字母,整個構圖有點張揚,每刷新一次,每個字元還會變位置呢!有時候出來的圖片,人眼都識別不了,厲害啊…
4,MS的hotmail申請時候的是BMP格式, 隨機數字+隨機大寫英文字母+隨機干擾像素+隨機位置。
5,Google的Gmail注冊時候的是JPG格式,隨機英文字母+隨機顏色+隨機位置+隨機長度。6,其他各大論壇的是XBM格式,內容隨機。
『玖』 如何給移動硬碟加密碼鎖,注意,不是加密,就是插入移動硬碟後要輸入密碼才能對移動硬碟進行操作
優易U盤加密軟體可以,有綠色版的.
以軟體程序方式進行的移動硬碟加密很容易被讀取並通過修改程序破解,所以目前認為硬體加密更為可靠。移動硬碟針對整個盤進行數據硬體加密,防止存儲環節上的數據失密。通常要經過加密法轉換、附加密碼、加密模塊等一系列的過程。解密過程則包括數據完整性鑒別。系統對比驗證對象輸入的特徵值是否符合預先設定的參數, 實現對數據的安全保護。目前,硬加密技術已經至臻完美,市場上有許多成熟產品。比如旅之星的黑金剛通過硬體加密鑰匙進行全盤加密,安全系數達到軍用級別。
這款產品外殼漆黑,故名「黑金剛」。硬碟的後部有3個介面,從左到右一次是鑰匙插口、USB介面、電源介面。它的加密策略很簡單易懂。用戶只須把硬碟鑰匙插到機身的鑰匙插口就能將硬碟激活。當你離開的時候只要好好把鑰匙保存在身上,別人就算拿走了你的硬碟,也不可能打開裡面的數據。另外,旅之星移動硬碟還擁有各類專利技術,比如:防震、防摔、防潮等等。
『拾』 附加碼是怎麼回事
論附加碼的安全
▓套話在先:本文只想引起那些網站的設計者們的注意,同時也給一些對安全感興趣的初學者一些啟示作用
在計算機安全領域中,相信大家對窮舉密碼破解和字典密碼破解這兩個名詞一定耳聞詳熟了,對於一些黑客或准黑客來說,這是最最常用的有效獲得別人密碼的方法。
在網路飛速發展的今天,網速已不在成為網路訪問的瓶頸,在為人們上網提供更快的訪問速度的同時也給黑客們提供了更廣闊的發展空間,在線破解越來越大地威脅著網路安全。本文就談談在網路上,使用附加碼的方法阻擋來自HTML頁面提交的窮舉的方法中的矛與盾。
如果你對網路有一些了解,在你上網的時候你應當被一些頁面要求填寫附加碼的表單才能正常進入你的帳號。更進一步,如果你對安全有一些了解,你一定知道有專門的破解工具可以在線破解別人BBS帳號或在線郵件賬號密碼的工具,如大名鼎鼎的小榕之朔雪。那麼附加碼與朔雪類工具軟體有什麼聯系呢?可以簡單地說,附加碼可以有效防止朔雪對你的攻擊。
為什麼附加碼又有如此威力呢?我們先簡單分析窮舉的原理。窮舉法攻擊最重要的一個條件是:密碼在攻擊期間內不能變化。它總能在所有字母組合中通過不斷地「試」直到成功的方法找到真正的密碼。所以窮舉法也可以叫排除法,和警察排除犯罪謙疑人差不多。那麼,能不能在身份驗證的時候加入動態的驗證內容,使每一次身份驗證時都輸入不同的驗證碼來防止類似攻擊呢?能!那就是附加碼!附加碼在WEB伺服器上隨機產生並記下來,再生成文字傳給用戶,用戶照著手動輸入提交,伺服器對提交的附加碼與記下來的附加碼對比一下正不正確就完成了驗證。因為每一次產生有附加碼是隨機的,所以朔雪就無能為力了。
但這也不是說有了附加碼就高枕無憂了。那還得看你對附加碼的認識和重視程度如何。
想一想,既然WEB伺服器都把附加碼傳給了瀏覽器,哪為什麼朔雪就不能把它讀出來自動填上呢?理論上完全可以,只是朔雪沒有那樣做罷了。我想只要小榕願意,用不了多大功夫就能作出來。
哪不是附加碼就沒用了嗎?也不是,下面我們再來看看什麼樣的附加碼是最安全的。
一、 如果返回的附加碼以文本形式返回。這是最弱智的一種附加碼。攻擊者簡單提取文本附加碼自動填上就可以了。寫這種程序的程序員該去學習學習安全基礎再寫程序,可以說他對附加碼的一點認識都沒有。這種附加碼對安全一點幫助都沒有,反而加大了用戶的輸入負擔。[順便提一句:我看到有些網站的附加碼輸入框是密碼類型的輸入框,輸入顯示*號,這也是不能再弱智做法了,想一想,附加碼都顯示出來了,還用密碼類型的輸入框有何用?這是對用戶的一種愚弄!]
二、 以圖片方式返回附加碼。這才算是真正有效的附加碼。因為圖片是以點的方式而不是字元方式呈現給用戶的,朔雪就不能直接讀到附加碼了。這種方法很有效。但世上的事物總是矛與盾的較量。攻擊者還可以用圖片識別技術識別圖片上的字元,把圖片字元還原為文本字元。這是完全可行的。那我們該如何防範呢?加大圖片識別難度!
三、 返回加干擾的圖片附加碼。這才算是真正實用的附加碼。如果我們加干擾就可以有效加大圖片識別難度。有些網站的附加碼是加了干擾點的,有些是變了色的字,等等不一而足。試想一下,如果別人花一秒鍾才能識別出圖片上的附加碼,或者他的識別率不高,那窮舉法不是就變得毫無實際意義了?對。但遺憾的是現實中,附加碼的干擾要不是沒有,要不是干擾強度不夠。單純地加干擾點或變色或變字元的大小等都是不夠的。為什麼?毛主席說過,沒有實踐就沒有發言權,我作了一個測試小軟體,它可以識別出現有的90%以上的不同形式的附加碼,任何字體,任何字元,任何顏色,任何圖片大小均可100%識別成功!可識別JPG,BMP,GIF三種流行格式圖片,而我只花了兩天功夫就完成了。我試過幾個包括騰訊在內的大型網站,結果令人失望,100%的識別率讓我大跌眼鏡。根據我總結的經驗,干擾這樣加是最有效的:隨機漸變色(包括文字和背景)+所有可列印字元+字元大小隨機變化+位置不固定+象素行或列隨機錯位。這樣的附加碼要想要破解基本上是不可能了。但別把圖片變得連人眼都認不出了。^_^
另外,如果要有效防止在線窮舉破解,採用帳戶鎖定辦法是最最有效的一種方法,即在用戶輸錯密碼指定的次數後,凍結帳戶一段時間,使在線破解失效。