密码安全如同门锁却常被忽略
许多转移维护的会员平台,其资料库直接存放原始密码。负责人往往不知情,初期为求快速上缐而采用未经审核的程式码。这等同于高额投资却使用易开锁具,风险极高。
统计显示逾八成资料外洩与密码外流有关。拥有会员功能的网站需视此为基本防护,一旦洩露将损害信任且难以恢復。
本文从储存原理出发,逐步介绍杂凑技术、盐值添加、多因素验证及政策拟定,让负责人能与技术团队讨论必做与可延后事项。
三种储存层级比较
企业处理密码可分为三个等级:
| 方式 | 等级 | 说明 | 风险 |
|---|---|---|---|
| 明文 | 极高危 | 原样存入 | 外洩即全曝光 |
| 可逆加密 | 不安全 | 金钥可还原 | 金钥洩漏后全还原 |
| 杂凑加盐 | 安全 | 单向运算加随机值 | 外洩无法还原 |
明文储存允许任何人读取密码,且使用者常跨站重复使用,导致连锁风险。简单加密看似保护,实则金钥外洩即失效。杂凑加盐为业界标准,可逆性低且能抵御查表攻击。
规划新系统时建议直接指定 bcrypt 或 Argon2 规格。
演算法挑选原则
並非所有杂凑都适用密码储存。速度过快者易遭暴力破解。
| 演算法 | 适用性 | 说明 |
|---|---|---|
| MD5 | 不适用 | 速度快易破解 |
| SHA 系列 | 不适用 | 碰撞风险高 |
| bcrypt | 推荐 | 成本可调 |
| Argon2 | 最佳 | 抗 GPU 与记忆体攻击 |
bcrypt 刻意降低速度以增加破解成本。Argon2 更进一步可控制记忆体用量。新建系统优先采用 Argon2;旧系统若已用 bcrypt 可维持,仅当使用过时演算法时才需升级。
多因素验证强化
即使储存完善,使用者重复密码仍为弱点。多因素验证可加入持有或生物因素。
实务方案包含简讯验证、应用程式码、电子邮件及安全金钥。B2C 系统可选择性启用,B2B 与管理帐户则强制使用应用程式码。即使基本多因素也能阻挡大多数自动攻击。
密码政策更新
现代政策强调长度而非复杂规则。建议最低八字元、允许管理器贴上、不强制定期更换、比对弱密码清单並提供即时强度提示。
攻击类型与对策
暴力破解
自动尝试组合。对策为失败次数限制、锁定机制与验证码。
字典攻击
使用已知清单。对策为禁止弱密码与长度检查。
撞库
利用外洩组合。对策为多因素与异常侦测。
彩虹表
预算杂凑查询。对策为每笔加不同盐值。
社交工程
诱骗使用者。对策为教育训练与多因素。
检查清单
储存方面使用 bcrypt 或 Argon2、独立盐值、最小权限。传输方面强制 HTTPS 与 POST。登入保护包含失败限制、验证码与多因素。重设流程需设定时效、单次使用且不洩漏帐号存在与否。
未来趋势
无密码方案如通行金钥正兴起。短期仍应先落实安全储存与多因素,中长期再评估导入。
总结
密码安全影响企业信誉。建议先检查资料库栏位、后台启用验证器、测试重设流程,即可大幅降低风险。