打开/关闭菜单
打开/关闭个人菜单
未登录
未登录用户的IP地址会在进行任意编辑后公开展示。

检测到您可能正在使用存疑的代理服务器访问寻星知识库。为了避免匿名用户使用代理服务器恶意破坏,我们已经限制了您在寻星的部分权限(例如编辑和创建账户)。

您可以关闭代理使用国内真实IP或联系寻星团队为您的IP添加白名单,从而使用寻星知识库的全部功能。如果您曾经正常注册过寻星知识库账户,则您在当前情况下登录将解除部分限制。

如果您已经使用正常的IP访问寻星知识库,但仍然出现此消息,请您尝试刷新缓存或联系寻星团队。

Web身份认证

✨寻星知识库——携手与您,寻觅群星。

身份认证就是让 认证要求方 相信 “你确实是 xxx ”的过程。

本条目以小明为例,向你介绍互联网世界的一些身份认证方式。

用户ID+密码

你叫小明,你要以自己的身份登录一个网站。

只向网站说 “我是小明”,网站是不会相信你就是小明的:这是互联网世界,随便一个联网的设备都可以向网站说 “我是小明” 这4个字。

你还需要提供这个用户 对应 的密码;而这个网站相信,用户设定的密码只有ta自己知道,你向网站提供这个用户设定的密码,网站验证后和ta当时设定的密码一致,就相信你确实是这个用户,你也就成功登录了。

该登录方式沿用已久 ,不过有漏洞:用户自己很难保证 自己设定的密码 不被他人知道:在有病毒的网吧电脑上输入密码登录、在公共区域输入密码被别有用心之人偷窥 等等,都会使得密码被第三方得知。

更严重的是,有些不使用密码管理器的用户,会在不同的网站上使用相同的密码,这种情况的话:

  • A网站以明文方式保存用户密码并被拖库、
  • B网站的站长在暗网公开兜售网站的,包括密码在内的用户信息、
  • C网站使用一些简单的摘要算法处理用户密码,被拖库后通过彩虹表逆向出一些用户的真实密码
  • 等等

不仅会导致使得密码被第三方得知,还会使得这些用户注册的 D 、E、F、G...... 等网站的密码被他人得知。

用户ID+一次性验证码

寻星知识库使用 Cookie 技术提升您的浏览体验,这需要在您的浏览器存储部分信息。禁用 Cookie 将导致部分功能无法正常使用。 寻星团队将严格遵守隐私政策,并尽可能保护您的信息安全。 继续浏览寻星知识库,视为您同意启用 Cookie 并生成、存储相关数据。