2012-02-09 16 views
5

शायद एक सुपर मूल प्रश्न। मैं सुरक्षा उद्देश्यों के लिए उन्हें सादे टेक्स्ट के रूप में संग्रहीत करने के बजाय कई ऑनलाइन सेवाओं हैश और नमक पासवर्ड जानता हूं। मेरे विश्वविद्यालय के वेब पोर्टल के लिए छात्रों को हर 6 महीने में अपने पासवर्ड बदलने की आवश्यकता होती है। जो मुझे पता है, सिस्टम ओरेकल सॉफ्टवेयर पर बनाया गया है।सिस्टम को तब पता चलता है जब पासवर्ड में पिछले पासवर्ड के हिस्से होते हैं?

मेरा सवाल यह है कि, हालांकि, मेरा प्रश्न यह है कि मेरे 20 वर्ण लंबे पासवर्ड (राजधानियों, संख्याओं और प्रतीकों के साथ) में एक ही क्रम में 3 वर्ण होते हैं जैसे कि नया पासवर्ड सेट करने का प्रयास कर रहा हूं? यदि पासवर्ड धोए गए हैं, तो क्या एल्गोरिदम एक तरफ नहीं होना चाहिए? या यह संभव है कि सिस्टम सादे टेक्स्ट पासवर्ड को एन्क्रिप्ट करता है और उन्हें स्टोर करता है? क्या वह कम सुरक्षित नहीं होगा?

क्षमा करें यदि प्रश्न समझना मुश्किल है। अगर आपको स्पष्टीकरण देने की ज़रूरत है तो मुझे बताएं। अग्रिम में धन्यवाद!

+3

क्या आपको नया पासवर्ड बनाने पर अपना पिछला पासवर्ड दर्ज करना होगा? यदि ऐसा है, तो यह सीधे इसकी तुलना कर सकता है। –

उत्तर

12

यदि आपको नया बनाते समय अपना पिछला पासवर्ड दर्ज करना है, तो सिस्टम सीधे उनकी तुलना कर सकता है। यह क्लाइंट-साइड भी किया जा सकता है।

संपादित

रहे हैं केवल कुछ अन्य संभावनाओं

  • वे प्लेन में आपका पासवर्ड संग्रहीत (जो मामले में वे अपनी पूरी आईटी विभाग सक्रिय किया जाना चाहिए)
  • उनके एन्क्रिप्शन विधि दो तरह से है यानी इसे डिक्रिप्ट किया जा सकता है (जिस स्थिति में उन्हें अपने पूरे आईटी विभाग को आग लगाना चाहिए)
  • जब आप लॉग इन करते हैं तो वे अस्थायी रूप से अपना पासवर्ड संग्रहीत करते हैं। शायद कुकी या सर्वर पर। (इस मामले में उन्हें अपने पूरे आईटी विभाग को आग लगाना चाहिए)
+1

भी एकमात्र सार्थक उत्तर देने के लिए +1 है – Kaii

+0

पासवर्ड बदलने पर, आपको केवल नया पासवर्ड निर्दिष्ट करने की आवश्यकता है। – SamTheSammich

+0

हम्म ... अच्छी तरह से एकमात्र शेष स्पष्टीकरण यह है कि वे या तो एन्क्रिप्ट नहीं करते हैं, या वे एन्क्रिप्ट नहीं करते हैं, लेकिन यह डिक्रिप्टबल है, या जब आपने लॉग ऑन किया है तो उन्होंने आपके पासवर्ड को अस्थायी रूप से सादे टेक्स्ट में संग्रहीत किया है। –

2

ऐसा लगता है कि प्रीवियस पासवर्ड तालिका एन्क्रिप्ट की गई है (संभवतः rot26 का उपयोग कर)।

+0

+1 हास्य की अच्छी समझ के लिए +1 ;-) – Kaii

+1

26 अक्षरों से घूर्णन नहीं करना आपको एक ही पत्र पर वापस ले जाएगा? संपादित करें: * जोश * मुझे लगता है कि मजाक – SamTheSammich

1

सिस्टम केवल यह जांच सकता है कि नया पासवर्ड पुराने पासवर्ड से मेल खाता है (हैश की तुलना करता है)। यदि यह सबस्ट्रिंग मैचों की जांच कर रहा है, तो पासवर्ड सादे टेक्स्ट में संग्रहीत किए जा रहे हैं।

कोई bueno।

संपादित करें: या निक ने क्या कहा, निश्चित रूप से।

संबंधित मुद्दे