新聞中心
LSASS(Local Security Authority Subsystem Service)是Windows操作系統(tǒng)中的一個服務(wù),主要負(fù)責(zé)管理用戶登錄、策略管理和密碼散列,它存儲Hash的原因主要有以下幾點:

成都創(chuàng)新互聯(lián)2013年至今,先為市北等服務(wù)建站,市北等地企業(yè),進(jìn)行企業(yè)商務(wù)咨詢服務(wù)。為市北企業(yè)網(wǎng)站制作PC+手機(jī)+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問題。
1. 提高安全性
存儲Hash可以提高系統(tǒng)的安全性,當(dāng)用戶登錄時,系統(tǒng)會將用戶輸入的密碼進(jìn)行哈希處理,然后將得到的哈希值與存儲在LSASS中的哈希值進(jìn)行比較,由于哈希函數(shù)的特性,即使兩個不同的密碼,只要它們的哈希值相同,就可以通過驗證,這樣,即使黑客獲取了存儲在LSASS中的哈希值,也無法直接得到用戶的原始密碼,從而提高了系統(tǒng)的安全性。
2. 方便驗證
存儲Hash可以方便用戶登錄驗證,當(dāng)用戶輸入密碼后,系統(tǒng)只需要將輸入的密碼進(jìn)行哈希處理,然后與存儲在LSASS中的哈希值進(jìn)行比較,而不需要將用戶輸入的密碼發(fā)送到遠(yuǎn)程服務(wù)器進(jìn)行驗證,這樣可以大大提高驗證速度,提高用戶體驗。
3. 保護(hù)用戶隱私
存儲Hash可以保護(hù)用戶隱私,由于系統(tǒng)只存儲用戶密碼的哈希值,而不是直接存儲用戶的原始密碼,因此即使系統(tǒng)被黑客攻擊,黑客也無法獲取用戶的原始密碼,從而保護(hù)了用戶的隱私。
4. 方便修改密碼
存儲Hash可以方便用戶修改密碼,當(dāng)用戶需要修改密碼時,系統(tǒng)只需要將新密碼進(jìn)行哈希處理,然后用新的哈希值替換掉原來的哈希值,而不需要修改其他相關(guān)的信息,這樣可以大大簡化密碼修改的過程。
5. 方便多用戶管理
存儲Hash可以方便多用戶管理,在一個系統(tǒng)中,往往需要管理多個用戶的賬號和密碼,如果直接存儲用戶的原始密碼,那么當(dāng)一個用戶的密碼被泄露時,就需要修改所有用戶的密碼,這將是一個非常繁瑣的過程,而如果存儲的是哈希值,那么只需要修改被泄露的那個用戶的哈希值即可,大大簡化了多用戶管理的過程。
6. 方便密碼重置
存儲Hash可以方便密碼重置,當(dāng)用戶忘記密碼時,系統(tǒng)可以通過一些方式(如郵件、手機(jī)驗證碼等)驗證用戶的身份,然后生成一個新的哈希值替換掉原來的哈希值,從而實現(xiàn)密碼重置,而不需要知道用戶的原始密碼。
LSASS存儲Hash主要是為了提高系統(tǒng)的安全性、方便用戶驗證、保護(hù)用戶隱私、方便修改密碼、方便多用戶管理和方便密碼重置。
FAQs
Q1: LSASS存儲的是什么類型的Hash?
A1: LSASS通常存儲的是NTLM Hash或者LM Hash,這兩種都是Windows系統(tǒng)中常用的哈希類型。
Q2: 如果LSASS中的Hash被泄露,會有什么后果?
A2: 如果LSASS中的Hash被泄露,黑客可以通過彩虹表等工具嘗試破解出原始密碼,從而獲取用戶的賬號和權(quán)限,保護(hù)好LSASS中的Hash是非常重要的。
網(wǎng)頁名稱:lsass為什么會存hash
瀏覽地址:http://m.5511xx.com/article/dhshoeh.html


咨詢
建站咨詢
