在這個缺乏信任的時代,我們在希望讓自己的密碼變得更安全的同時,也不希望記憶一大堆複雜的密碼。這時候便出現了一批密碼管理軟件,但這些軟件僅僅使用保存密碼的方案,暴露了諸多弊端,例如:
功能介紹
* 本地化容易丟失
* 服務器保存需要用戶的信任
K密罐嚐試對已有的密碼管理軟件進行改進,並不使用密碼保存策略而是密碼生成策略,用戶隻用記憶一個強度較低的"區分密碼",和一個用於區別不同密碼的區分代號,即可完成密碼的生成,當需要使用時再次生成,全程不涉及服務器操作,且為開源軟件,消除了傳統密碼管理的易丟失和信任問題,同時讓用戶的每個賬戶密碼不同,即使不慎讓別人知道了一個密碼,別人也無法獲得其他賬戶的控製權。
原理介紹
首先通過用戶給定的密碼和區分代號,計算HmacSHA256(password,code)這個單向哈希函數,經過長度截斷處理後輸出Base64編碼的哈希值,大大增加攻擊者逆推回原來密碼的難度
- 安卓版
- PC版
- IOS版
熱門評論
最新評論