Total Pageviews

Saturday 18 August 2012

花密——新型密码管理工具[Chrome的插件]


新型 Chrome 密码管理工具──花密正式发布。花密的特色在于“可记忆”、“非储存”,同目前大家熟知的密码管理工具LastPass、KeePass不同,花密没有储存过程,每次通过计算等到密码。以下是作者自己的介绍:
有别于一般密码管理方式,“花密”是一种可记忆、非储存的密码管理方案,你只需记住一个“记忆密码”加上“区分代号”就可以使用“花密”为不同的账号生成难以破解的强壮密码。
当用户在任意页面聚焦到任意密码输入框时,下面会弹出花密的输入窗口,输入记忆密码和区分代号之后,生成的密码会自动填充到该密码输入框中。
在页面的任意位置按Alt+S可聚焦到记忆密码输入框;在页面任意地方按Alt+W,或者在花密的输入框中按Enter键或Esc键将关闭花密的窗口。
单击地址栏右边的花密图标,可针对该网站选择启用或停用花密插件。可以在全局设置中设置是否默认在所有网站启用花密。
同时花密提供了跨平台的应用支持。目前已经推出了官方的windows版、mac版、chrome扩展、网页版等支持,同时还有热心用户开发的linux版、python版等等
花密Chrome扩展是chrome(谷歌浏览器)上的一款扩展插件,安装之后,当你访问需要输入密码的页面会弹出花密的输入窗口,输入记忆密码和区分代号之后,生成的密码会自动填充到该密码输入框中.
点此安装Chrome密码管理工具花密 :官方|google chrome
------------------------------------------------------------------

最近因为CSDN网站的用户数据库泄密之事,密码安全俨然成了网民的头等大事,人人自危啊。不过让人感到欣慰的是网上已经有可记忆的密码管理方案,这就是花密。
         花密的原理是基于一个记忆用密码和一个区分不同网站的密码,通过 HMAC 算法获得两个 key 字符串,接着对两个 code 进行计算,最后得到一个 16 位 MD5 hash ,这个 hash 并不是标准的MD5,可以有效防止 MD5 值的反向查询,杜绝社会工程学猜解。
“记忆密码”是用户唯一需要记忆的密码,使用“记忆密码”为不同的账号计算出不同的密码。
“区分代号”是用来区别不同账号的名称,可以用中文、英文数字等。比如淘宝账号可以用“淘宝”、“taobao”或“tb”,具体的看你自己的理解,甚至可以直接用网站账号的域名作为区分代号。
推荐使用支持全平台的Java单文件桌面版,方便离线使用。以后只需要记住一个密码即可,可以针对不同的网站生成不同的密码,从此只需要记住一个密码即可。
花密 jar 单文件版下载:dbank|kuaipan|官方