‘壹’ 十大常见密码加密方式
一、密钥散列
采用MD5或者SHA1等散列算法,对明文进行加密。严格来说,MD5不算一种加密算法,而是一种摘要算法。无论多长的输入,MD5都会输出一个128位(16字节)的散列值。而SHA1也是流行的消息摘要算法,它可以生成一个被称为消息摘要的160位(20字节)散列值。MD5相对SHA1来说,安全性较低,但是速度快;SHA1和MD5相比安全性高,但是速度慢。
二、对称加密
采用单钥密码系统的加密方法,同一个密钥可以同时用作信息的加密和解密,这种加密方法称为对称加密。对称加密算法中常用的算法有:DES、3DES、TDEA、Blowfish、RC2、RC4、RC5、IDEA、SKIPJACK等。
三、非对称加密
非对称加密算法是一种密钥的保密方法,它需要两个密钥来进行加密和解密,这两个密钥是公开密钥和私有密钥。公钥与私钥是一对,如果用公钥对数据进行加密,只有用对应的私钥才能解密。非对称加密算法有:RSA、Elgamal、背包算法、Rabin、D-H、ECC(椭圆曲线加密算法)。
四、数字签名
数字签名(又称公钥数字签名)是只有信息的发送者才能产生的别人无法伪造的一段数字串,这段数字串同时也是对信息的发送者发送信息真实性的一个有效证明。它是一种类似写在纸上的普通的物理签名,但是在使用了公钥加密领域的技术来实现的,用于鉴别数字信息的方法。
五、直接明文保存
早期很多这样的做法,比如用户设置的密码是“123”,直接就将“123”保存到数据库中,这种是最简单的保存方式,也是最不安全的方式。但实际上不少互联网公司,都可能采取的是这种方式。
六、使用MD5、SHA1等单向HASH算法保护密码
使用这些算法后,无法通过计算还原出原始密码,而且实现比较简单,因此很多互联网公司都采用这种方式保存用户密码,曾经这种方式也是比较安全的方式,但随着彩虹表技术的兴起,可以建立彩虹表进行查表破解,目前这种方式已经很不安全了。
七、特殊的单向HASH算法
由于单向HASH算法在保护密码方面不再安全,于是有些公司在单向HASH算法基础上进行了加盐、多次HASH等扩展,这些方式可以在一定程度上增加破解难度,对于加了“固定盐”的HASH算法,需要保护“盐”不能泄露,这就会遇到“保护对称密钥”一样的问题,一旦“盐”泄露,根据“盐”重新建立彩虹表可以进行破解,对于多次HASH,也只是增加了破解的时间,并没有本质上的提升。
八、PBKDF2
该算法原理大致相当于在HASH算法基础上增加随机盐,并进行多次HASH运算,随机盐使得彩虹表的建表难度大幅增加,而多次HASH也使得建表和破解的难度都大幅增加。
九、BCrypt
BCrypt 在1999年就产生了,并且在对抗 GPU/ASIC 方面要优于 PBKDF2,但是我还是不建议你在新系统中使用它,因为它在离线破解的威胁模型分析中表现并不突出。
十、SCrypt
SCrypt 在如今是一个更好的选择:比 BCrypt设计得更好(尤其是关于内存方面)并且已经在该领域工作了 10 年。另一方面,它也被用于许多加密货币,并且我们有一些硬件(包括 FPGA 和 ASIC)能实现它。 尽管它们专门用于采矿,也可以将其重新用于破解。
‘贰’ 我的路由器设置怎么老是显示这个安全提示 无线网络处于未加密或安全级别较低的加密状态
最直接的办法就是修改无线网络的密码和修改路由器加密方式
进入路由器通用后台管理地址192.168.1.1(部分路由器管理地址不同,可查看路由器本体标签得知)进行修改密码就可以了。
以普联路由器为例
①:浏览器地址栏输入192.168.1.1进入管理员界面,然后输入管理员密码
使用AES加密算法不仅安全性能更高,而且由于其采用的是最新技术,因此,在无线网络传输速率上面也要比TKIP更快。
‘叁’ 我的路由器设置怎么老是显示这个安全提示 无线网络处于未加密或安全级别较低的加密状态
因为你未设置“路由器加密”,方法:电脑打开网络,点击路由器图标,输入管理员密码,根据提示设置路由器加密,即可。
图例步骤:
步骤一:网络界面,点击路由器
路由器相关拓展资料:
路由器(Router),是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号。路由器是互联网络的枢纽,"交通警察"。目前路由器已经广泛应用于各行各业,各种不同档次的产品已成为实现各种骨干网内部连接。
路由和交换机之间的主要区别就是交换机发生在OSI参考模型第二层(数据链路层),而路由发生在第三层,即网络层。这一区别决定了路由和交换机在移动信息的过程中需使用不同的控制信息,所以说两者实现各自功能的方式是不同的。
‘肆’ 路由器已设过WPA-PSK/WPA2-PSK AES密码,为什么还显示无线网络处于未加密或安全级别较低的加密状态,
你这个是无线桥接的密码。电脑提示的不是这个。
你桥接成功后,自己的无线密码设置了没?在无线安全里设置一下。
‘伍’ 无线网络处于未加密或安全级别较低的加密状态
方法一:
首先在浏览器输入“192.168.1.1”,进入路由器设置界面,点击无线设置下面的无线安全设置;
选定WEP选项,WEP密钥格式为ASCII,密钥就不多说了,密钥类型64位,保存即可。
(注意:您选择的WEP加密经常在老的无线网卡上使用,新的802.11N不支持此加密方式。所以,如果您选择了此加密方式,路由器可能工作在较低的传输速率上。建议使用WPA2-PSK等级的AES加密)。
方法二:
首先你先把你的TP-LINK的路由器LAN口单线连接到电脑;
进入192.168.1.1设置把LAN口的IP改为192.168.0.1;
然后把DHCP关掉 再把无线设置一下重启路由器保存,再把你之前的那个路由器跟现在的路由器LAN口对LAN口连接应该是可以上的。
方法三:
首先把从宽带猫出来的网线插到路由器的WAN口;
然后在拿根网线一边连接路由器的任意一个LAN口另外一边连接电脑;
开机在网页地址栏里输入192.168.1.1用户名密码都是admin进入路由器设置;
在网络参数里面打开WAN口设置,在上网方式那里选择静态IP;
这时你需要把之前在拨号上网那里的IP地址网关、子网掩码、DNS都提前抄下了,把它对应输入到静态IP里面点击保存。
然后再把无线网络设置一下应该就可以了。