所以我找到了一种有趣的方法来记住那些讨厌的安全问题。基本上,这个人对问题进行哈希处理(即你母亲的娘家姓是什么?),然后附加他自己的密码(我假设每个哈希都是唯一的)。
他声称这是一种很好的方式,可以让您始终知道您的安全问题的答案,而无需真正做到真实(其中一些问题可能/过去相当具有启发性)或提前知道他们将被问到哪个顺序。
例如:
问:你母亲的娘家姓是什么?
答:dc6bae2bdc569b1ef118bf6a497c65a0e70fadaa653bfadabffe5519708fb538密码
- 其中“密码”实际上是一个随机且安全的密码(可能存储在密码库中并且特定于每个问题哈希)。
代替:
问:你母亲的娘家姓是什么?
答:妈妈
这种方法真的安全还是只是浪费时间?
我对他(和你们)的问题是为什么要打扰哈希?为什么不保留一个安全的问题/密码列表?