SQL Server 2005密碼安全追蹤與存儲
對一個密碼進(jìn)行追蹤非常簡單,但是追蹤幾十或者甚至是上百個密碼就是一個問題了。很難以及這么多的密碼,但是把這些密碼都寫下來卻有悖首要的保證密碼離散的目標(biāo)。
KeePass 密碼安全是一個新的開源/免費(fèi)軟件項(xiàng)目,它運(yùn)行在32位的Windows系統(tǒng)上。它的設(shè)計目標(biāo)就是為了幫助人們管理并保護(hù)各種類型的密碼。一個人或者一個組織可以在程序中存儲任意數(shù)量的密碼,同樣,程序也可以在具有非常強(qiáng)大的高級加密標(biāo)準(zhǔn)(AES)/ Twofish 加密算法以保證不被破解的數(shù)據(jù)庫中存儲任意的密碼。當(dāng)程序運(yùn)行的時候,密碼實(shí)在內(nèi)存中加密的,所以即使是將程序的內(nèi)存緩存到磁盤上也不會危及安全。
KeePass 通常通過使用一個主密碼或者密碼段來解鎖數(shù)據(jù)庫來工作的。它還可以使用物理的密碼盤,例如可移動的USB“筆”驅(qū)動或者軟盤,作為數(shù)據(jù)庫密鑰。即使對于較高的安全層次,你還可以結(jié)合這兩種方式。密碼自身可以被進(jìn)行組織并根據(jù)多種不同的排序/查找條件來表示、分組,或者進(jìn)行層次式的安排。
你可以導(dǎo)出密碼列表(只有當(dāng)你真的需要這樣做的時候!),從CSV文件中導(dǎo)入密碼,在程序的兩個實(shí)例中傳輸,或者是根據(jù)需要生成。(如果你需要為企業(yè)的新的安裝用機(jī)制生成一整個密碼列表,這是一種方式。)
以下是程序的最好的特性之一:你可以使用它來自動填充密碼字段(例如,在web頁面表單中)而不需要輸入任何東西。密碼本身是不會暴露的。
程序還有一個插件的體系結(jié)構(gòu),可以使得在程序的基礎(chǔ)功能進(jìn)行擴(kuò)展成為可能。一些類似的插件已經(jīng)編寫出來了——例如,XML導(dǎo)入器。此外,作者還為程序創(chuàng)建了多種語言資源文件,包括日語、波蘭語、俄語和希伯來語。
整個項(xiàng)目都是開源的,由此也導(dǎo)致了程序可能收到威脅。最新的版本是0.98b,但是不要被0.x的版本號嚇倒:程序的功能性非常號并且可靠。
