为什么 Linux 告诉我我的用户密码错误需要比 Windows 更长的时间?

Ben*_*Ben 5 linux windows-7 passwords linux-mint

我根据任务使用 Linux Mint 和 Windows 7。我注意到,当我尝试使用不正确的密码登录时,在 Linux 中告诉我的时间比在 Windows 7 中要长。

这是什么原因?是否与安全级别有关?

Nic*_*ton 13

任何一个系统都可以在几毫秒内告诉您您的密码错误。但是为了阻止通过反复试验和错误进行的攻击,减慢密码系统中的响应速度只是一种很好的安全做法。多少是设计决策,并且会因一个系统而异。

  • [强制性 TONT 参考](http://blogs.msdn.com/b/oldnewthing/archive/2010/03/23/9983312.aspx “为什么拒绝无效密码比接受有效密码需要更长的时间?” )。:) (3认同)
  • 请注意,当然,经过几次尝试后,Windows 将需要更长的时间才能告诉您密码错误。 (2认同)