返回列表 发帖

[BUG反馈] 建议TW3 网络收藏 暂时停用

建议TW3 网络收藏 暂时停用

不是打击TW,下面的问题,我可以保证它存在
TW3网上收藏 的一个安全漏洞(更新证实方法)  (最新TW3.0.2.5)
http://bbs.ioage.com/cn/thread-93061-1-2.html

附: 建议1 默认关闭浏览器后,自动退出帐号. (自动登陆应该是用户自己选择,默认不好)
     建议2 隐私浏览,不应该保留用户网上收藏信息,不管是选择自动登陆或自动退出.
     建议3 个人bookmarks.dat 不默认自动保存,不然,上了公用电脑,不小心收藏就泄
     建议4 个人bookmarks.dat 分公开和私人.私人的加密
     建议5 个人bookmarks.dat 私人收藏默认不显示,输入密码才显示.(自动显示私人,应该是用户自己选择)
推荐皮肤 :随心炫2, 黑与光

这问题决解了吗?

TOP

核对过程,专业术语叫做【校验】,MD5算法其实是一个校验过程;
而作为密码学来讲,加密和解密是缺一不可的,比如大名鼎鼎的RSA算法。
你所理解的密码和真正的密码学是完全不通的两个概念,如果有兴趣的话,建议 ...
xvlzw 发表于 2009-6-4 13:37


【校验】是 值的比对.
我说的 密码核对 ,就不一定值相同了.
得看加密方式用什么为依据了.动态密码应该知道吧
推荐皮肤 :随心炫2, 黑与光

TOP

本帖最后由 tidehome 于 2009-6-4 22:38 编辑

重新看了一遍,我们说的好象不是一回事.
我说密码加密 是口令,登陆管理的口令密码.("密码核对"多次提到)
你论的是全文加密.

但是就算全文加密,MD5算法一样能用,
一样可以把MD5值 当成"置换法 , 填充法, 移位法..."等加密方式的数值表来加密解密.
就看你如何巧妙的使用了.
方法好,MD5算法一样能成MD5加密
推荐皮肤 :随心炫2, 黑与光

TOP

这个,暂时没用在线网络收藏夹,都是开网页进去看的,呵呵。

TOP

本帖最后由 tidehome 于 2009-6-4 14:38 编辑

"密不能解,我要他作甚?加密到底是为了什么?"

这个道理很简单,象TW收藏网上密码核对成功后,才能进行查看,添加,删除等管理.
密码核对是不用解了,密不能解是为了更加安全





呵呵,俺的密码学课程,貌似都是在睡梦中度过的,N年前的事情啦,都差不多忘得光光了。。。
xvlzw 发表于 2009-6-4 14:10 http://bbs.ioage.com/cn/images/common/back.gif


醒了,那请教下,密码是能解的安全,还是不能解的安全?
密码核对用不用解开,才能核对?
"加密和解密是缺一不可的" 为什么不能少了解密

"哈哈,密码算法都是公开的,密码之所以能保密,不是因为算法,而是密钥"
密码算法不公开多了.
推荐皮肤 :随心炫2, 黑与光

TOP

MD5,只不过是一种哈希算法罢了hblf 发表于 2009-6-4 14:01 http://bbs.ioage.com/cn/images/common/back.gif


网上搜索一下,谁都知道?
但用在加密,就是不错的算法.
推荐皮肤 :随心炫2, 黑与光

TOP

本帖最后由 xvlzw 于 2009-6-4 14:19 编辑

呵呵,俺的密码学课程,貌似都是在睡梦中度过的,N年前的事情啦,都差不多忘得光光了。。。



ps:

还有书上能教,那也不够密了.

哈哈,密码算法都是公开的,密码之所以能保密,不是因为算法,而是密钥,

好了,俺也撤了,
版主来封贴吧,撤了。。
落霞与孤鹜齐飞,秋水共长天一色。

TOP

本帖最后由 hblf 于 2009-6-4 14:03 编辑

最后多句嘴,作为学过一年密码学的人,第一次听到ls这样的论调。密不能解,我要他作甚?加密到底是为了什么?为了谁都看不懂放在那么?这样的工作一点意义都没有。加密是为了通信更加安全!不能解,还通个毛信啊。
公钥算法、私钥算法,非对称加解密,希望tidehome同学可以看下基本概念。不然真的会闹笑话的。
MD5,只不过是一种哈希算法罢了,狐狸同学楼上说的校验,也是对的。他只不过是对信息“抽象”成了一个散列值罢了。不在这里纠缠这些了,毕竟这里不是专业信息安全论坛。
俺撤了~
win7 旗舰版
IE8.0
KAV9.0.0.736
PCTools FW 6
---------------------
我们再也回不去了,对不对
俺的自留地,就是有点枯燥:lewisec.sinaapp.com

TOP

本帖最后由 tidehome 于 2009-6-4 13:47 编辑
核对过程,专业术语叫做【校验】,MD5算法其实是一个校验过程;
而作为密码学来讲,加密和解密是缺一不可的,比如大名鼎鼎的RSA算法。
你所理解的密码和真正的密码学是完全不通的两个概念,如果有兴趣的话,建议 ...
xvlzw 发表于 2009-6-4 13:37 http://bbs.ioage.com/cn/images/common/back.gif


"加密和解密是缺一不可的" 又是谁告诉你的???
密 不能解,才叫密. 能解还密什么?


还有书上能教,那也不够密了.
推荐皮肤 :随心炫2, 黑与光

TOP

密码是一个核对过程,并不用解开

核对过程,专业术语叫做【校验】,MD5算法其实是一个校验过程;
而作为密码学来讲,加密和解密是缺一不可的,比如大名鼎鼎的RSA算法。
你所理解的密码和真正的密码学是完全不通的两个概念,如果有兴趣的话,建议你读一些密码学书来看一下,不过在这之前,建议你把大学信息与计算科学专业的相关基础课程浏览一下,
落霞与孤鹜齐飞,秋水共长天一色。

TOP

本帖最后由 tidehome 于 2009-6-4 13:36 编辑
哈哈,加密算法是双向的,明码和密码之间可以通过算法相互转换;MD5算法是单向的,明码通过MD5算法可以得到MD5值,但是由MD5值是没有办法得到明码的,
xvlzw 发表于 2009-6-4 13:16 http://bbs.ioage.com/cn/images/common/back.gif


加密算法是双向的? 单向才安全啊!
MD5算法是单向,所以才用它.
密码是一个核对过程,并不用解开.
如果能解开,那里还算安全



附:
尤尤,还是撤吧,密码学这东西,是需要高等数学知识作为基础的,恩,还是撤吧。。
xvlzw 发表于 2009-6-4 13:27 http://bbs.ioage.com/cn/images/common/back.gif

用 中文会更加安全
推荐皮肤 :随心炫2, 黑与光

TOP

返回列表