使用端口敲門,您必須按定義的順序“敲”特定端口,以暴露正在運行服務的端口。
密碼敲門如何?例如,您有三個密碼: A
, B
和 C
。它們中的任何一個都不是正確的,但是按此順序一個一個地輸入,它們將授予您訪問權限。
一些方案可以使您的想法更清晰:
方案1。
- 您:密碼
A
。- 服務器:密碼無效。
- 您:密碼
B
。- 服務器:密碼無效。
- 您:密碼
C
。- 服務器:接受密碼。
方案2。
- 您:密碼
A
。- 服務器:密碼無效。
- 您:密碼
C
。- 服務器:密碼無效。
- 您:密碼
B
。- 服務器:無效的密碼。
方案3。
- 您:密碼
A
。- 服務器:無效密碼。
- 您:密碼
B
。- 服務器:無效的密碼。
- 您:密碼
B
。- 服務器:無效密碼。
- 您:密碼:
C
。- 服務器:密碼無效。
方案4。
- 您:密碼
A
。- 服務器:無效密碼。
- 您:密碼
A
。- 服務器:密碼無效。
- 您:密碼
B
。- 服務器:密碼無效。
- 您:密碼
C
。- 服務器:密碼接受。
我想不出任何缺點這種方法比常規的單一密碼登錄更為有效。而且,每增加一個密碼,字典攻擊就成倍增加。
我意識到它的安全性是默默無聞的,並沒有消除對強密碼的需求。密碼序列本身與使用的密碼串聯一樣強大。這種方法增加的安全性來自意外複雜的過程。
這是個好主意嗎?比經典密碼更好嗎?