当前位置: 首页 > 图文教程 > 数据库 > MSSQL > SQL Server 2005密码安全追踪与存储

MSSQL
SQL Server 2005数据库升级技巧
VB访问SQL Server数据库技术全揭密
sqlserver数据库中统计email类型的sql语句
SQL Server2005SQLCLR代码安全之权限
牢记!SQL Server数据库开发的二十一条军规
SQL中char和varchar的效率分析
让SQL Server为工作负载高峰提前做好准备
利用同义词简化SQL Server 2005开发
sql server日志文件总结及日志满的处理办法
SQL Server2005 SQLCLR代码之CLR安全
MDF文件在SQL Server数据库中恢复技术
SQL Server补丁安装常见问题详解
解决sqlserver2005中文版与vs2005的WebApplicationProject的冲突问题
SQL2000里的数据类型
数据库设计中的14个技巧
SQL Server快速参考
关于MSSQL数据库日志满的快速解决办法
一个Select出一个表中第N条记录的Sql代码
SQL server 数据库定时自动备份小技巧
SQLServer对文件内容全文检索查询

MSSQL 中的 SQL Server 2005密码安全追踪与存储


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-30   浏览: 51 ::
收藏到网摘: n/a

对一个密码进行追踪非常简单,但是追踪几十或者甚至是上百个密码就是一个问题了。很难以及这么多的密码,但是把这些密码都写下来却有悖首要的保证密码离散的目标。

KeePass 密码安全是一个新的开源/免费软件项目,它运行在32位的Windows系统上。它的设计目标就是为了帮助人们管理并保护各种类型的密码。一个人或者一个组织可以在程序中存储任意数量的密码,同样,程序也可以在具有非常强大的高级加密标准(AES)/ Twofish 加密算法以保证不被破解的数据库中存储任意的密码。当程序运行的时候,密码实在内存中加密的,所以即使是将程序的内存缓存到磁盘上也不会危及安全。

KeePass 通常通过使用一个主密码或者密码段来解锁数据库来工作的。它还可以使用物理的密码盘,例如可移动的USB“笔”驱动或者软盘,作为数据库密钥。即使对于较高的安全层次,你还可以结合这两种方式。密码自身可以被进行组织并根据多种不同的排序/查找条件来表示、分组,或者进行层次式的安排。

你可以导出密码列表(只有当你真的需要这样做的时候!),从CSV文件中导入密码,在程序的两个实例中传输,或者是根据需要生成。(如果你需要为企业的新的安装用机制生成一整个密码列表,这是一种方式。)

以下是程序的最好的特性之一:你可以使用它来自动填充密码字段(例如,在web页面表单中)而不需要输入任何东西。密码本身是不会暴露的。

程序还有一个插件的体系结构,可以使得在程序的基础功能进行扩展成为可能。一些类似的插件已经编写出来了——例如,XML导入器。此外,作者还为程序创建了多种语言资源文件,包括日语、波兰语、俄语和希伯来语。

整个项目都是开源的,由此也导致了程序可能收到威胁。最新的版本是0.98b,但是不要被0.x的版本号吓倒:程序的功能性非常号并且可靠。