喜欢网络冲浪的你,一定遇到过这样的情况,那就是在输入用户名和密码之后还要输入附加码。知其然不知其所以然,许多朋友对附加码的真正作用都不了解。那么附加码到底有什么作用,为什么要使用附加码呢?本文将告诉你答案。
网络安全日益严峻
现在网络速度越来越快,网络访问已经显得比较顺畅了,与此同时,网络安全问题也更加严重了。有了网速做保证,像穷举密码破解和字典密码破解之类的攻击方法成功几率也越来越大了。黑客可以利用一些在线破解工具来破解一些张号和密码,只要有了密码就可以登陆系统进行操作了。那在不能阻止密码帐号被破解的情况下,怎么来防范这样的安全问题呢?于是附加码应运而生。
附加码的作用
可以这样说,附加码可以有效的阻止HTML页面提交的穷举法。穷举法就是利用一些字母组合来不断尝试,直到找到正确的密码,在尝试的过程中,真正的密码一般要不变,如果真正的密码不断改变就大大增加了破解的难度,几乎就不可能破解成功。附加码真是利用了穷举法的这一弱点,在验证时加入动态的验证内容,就有效的防止了穷举法的攻击。
附加码在WEB服务器上随机产生并自己记录下来,再生成文字传给用户,用户照着手动输入提交,服务器对提交的附加码与记下来...[ 查看全文 ]