<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>welefen的随笔</title>
	<atom:link href="http://www.welefen.com/tag/password/feed" rel="self" type="application/rss+xml" />
	<link>http://www.welefen.com</link>
	<description>前端打杂者@baidu</description>
	<lastBuildDate>Tue, 07 Feb 2012 07:28:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>密码至少6位和md5暴力破解</title>
		<link>http://www.welefen.com/password-6-letter-md5-decode.html</link>
		<comments>http://www.welefen.com/password-6-letter-md5-decode.html#comments</comments>
		<pubDate>Sun, 25 Oct 2009 01:10:31 +0000</pubDate>
		<dc:creator>welefen</dc:creator>
				<category><![CDATA[我的生活]]></category>
		<category><![CDATA[letter]]></category>
		<category><![CDATA[md5]]></category>
		<category><![CDATA[password]]></category>

		<guid isPermaLink="false">http://www.welefen.com/?p=18</guid>
		<description><![CDATA[现在的互联网网站，几乎都有注册的功能。在注册的时候必不可少的两项就是用户名和密码了。用户名的组成形式多种多样，如：昵称、邮箱、手机号等等。本文主要讨论的用户密码问题。 注册表单中密码简单的文案提醒 90%以上的注册网站，在你注册的时候，你会发现你需要提供至少6位的密码。那这里为什么是6位，而不是5位或者7位或者是其他的呢？大家应该都知道，密码长度是判断一个密码是否过于简单一个重要的因素，密码是否简单决定着你的密码安全问题。在很多网站上，你都会发现有不要把密码设置的过于简单的提示文案。如：百度的注册页面。 密码组合字符和组合结果 那么什么样的密码才算是安全的呢？密码越复杂当然越安全，但是密码过于复杂的话就很难记住，一旦忘记了再次想起的成本就很高。 首先我们来看下密码可以有哪些字符组成。a-z（小写）26个字符，A-Z（大写）26个字符，0-9（数字）10个数字字符，`~!@#$%^&#38;*()-_=+[{]}\&#124;;:&#8217;”,&#60;.&#62;/? （特殊字符）31个特殊字符。所以密码可以从这93个字符中选择。 过于简单的密码（即只含有小写字母和数字）。 密码是1位：结果为36的一次方，即36  &#62; 3*10^1种可能。 密码是2位：结果为36的2次方，即1296 &#62; 1*10^3种可能。 密码是3位：结果为36的3次方，即46656 &#62; 4*10^4 种可能。 密码是4位：结果为36的4次方，即1679616 &#62; 1*10^6 种可能。 密码是5位：结果为36的5次方，即60466176 &#62; 6*10^7种可能。 密码是6位：结果为36的6次方，即2176782336 &#62; 2*10^9 种可能。 复杂密码（即包含所有字符）。 密码是1位：结果为96的一次方，即96 &#62; 9*10^1种可能。 密码是2位：结果为96的2次方，即9216 &#62; 9*10^3 种可能。 密码是3位：结果为96的3次方，即884736 &#62; 8*10^5种可能。 密码是4位：结果为96的4次方，即84934656 &#62; 8*10^7 种可能。 密码是5位：结果为96的5次方，即8153726976 &#62; 8*10^9 种可能。 密码是6位：结果为96的6次方，即782757789656 &#62; 7*10^11种可能。 从这里列出来的结果上看，你可能认为4位应该就安全了。关于是否安全在后文中讲述。 密码被盗取的途径 1、密码过于简单被人直接试出来的。 2、XSS跨站攻击获取COOKIE中保存的MD5、 [...]]]></description>
		<wfw:commentRss>http://www.welefen.com/password-6-letter-md5-decode.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using eaccelerator
Database Caching 1/5 queries in 0.003 seconds using disk: basic
Object Caching 321/321 objects using disk: basic

Served from: welefen.com @ 2012-02-08 04:07:52 -->
