怎樣防止Access 2000密碼被破譯_Access數(shù)據(jù)庫(kù)教程
推薦:解析Access數(shù)據(jù)庫(kù)成功導(dǎo)入Oracle庫(kù)方法這幾天在做一個(gè)網(wǎng)站項(xiàng)目時(shí)需要把Access數(shù)據(jù)庫(kù)中一個(gè)表導(dǎo)入Oracle庫(kù)中,查了一下,現(xiàn)在有很多網(wǎng)頁(yè)設(shè)計(jì)教程中給出了解決方案,但并不詳細(xì),如果照著做不能成功,現(xiàn)給出已成功導(dǎo)入的詳細(xì)解決方案。
如果你過(guò)分信任 Access 2000數(shù)據(jù)庫(kù)的密碼保護(hù),你可能會(huì)因此而蒙受損失。這是因?yàn)锳ccess 2000的數(shù)據(jù)庫(kù)級(jí)密碼并不安全,相反它很脆弱,甚至下面這段非常小的程序就可以攻破它:
程序一(VB6):Access 2000密碼破譯
| 以下為引用的內(nèi)容: Private Sub Command1_Click() Const Offset = &H43 文件偏移地址:Access數(shù)據(jù)庫(kù)從此處開(kāi)始存放加密密碼 Dim bEmpty(1 To 2) As Byte, bPass(1 To 2) As Byte Dim i As Integer, Password As String 打開(kāi)一個(gè)空數(shù)據(jù)庫(kù)作為參照 Open "D:VB6_TestMDB_PasswordNew_Empty_DB.mdb" For Binary As #1 打開(kāi)被密碼保護(hù)的數(shù)據(jù)庫(kù) Open "D:VB6_TestMDB_PasswordPass_Protected_DB.mdb" For Binary As #2 Seek #1, Offset Seek #2, Offset For i = 1 To 20 ' Access 2000 數(shù)據(jù)庫(kù)密碼最長(zhǎng)允許20位 Get #1, , bEmpty ' 其中每位密碼占兩個(gè)字節(jié) Get #2, , bPass ' 一個(gè)漢字也僅是一位密碼,占兩個(gè)字節(jié) If (bEmpty(1) Xor bPass(1)) <> 0 Then Password = Password Chr(bEmpty(1) Xor bPass(1)) ' 將密碼解密 End If Next Close 1, 2 MsgBox "Password:" Password ' 顯示密碼 End Sub |
一、深入分析
上述程序成功的關(guān)鍵是使用了一個(gè)空數(shù)據(jù)庫(kù)(New_Empty_DB.mdb)。該數(shù)據(jù)庫(kù)的創(chuàng)建日期必須與被密碼保護(hù)的數(shù)據(jù)庫(kù)(Pass_Protected_DB.mdb)相一致。 換句話說(shuō),Access 2000 僅僅是使用“數(shù)據(jù)庫(kù)創(chuàng)建日期”來(lái)加密用戶密碼。
應(yīng)注意的是:上面的“創(chuàng)建日期”只是操作系統(tǒng)級(jí)的,也就是 Windows記錄在文件夾目錄里的信息(根據(jù)文件名的長(zhǎng)短,每個(gè)文件在目錄里占用至少32個(gè)字節(jié),包括:文件名、屬性、文件大小、首蔟號(hào)、創(chuàng)建時(shí)間、修改時(shí)間和訪問(wèn)時(shí)間等)。Access 2000 在數(shù)據(jù)庫(kù)中也記錄了該數(shù)據(jù)庫(kù)的“創(chuàng)建日期”。加密數(shù)據(jù)庫(kù)密碼的正是數(shù)據(jù)庫(kù)內(nèi)部記錄的這個(gè)“創(chuàng)建日期”。該日期只有在數(shù)據(jù)庫(kù)被成功打開(kāi)后才能看到。但在一般情況下,操作系統(tǒng)級(jí)的以及數(shù)據(jù)庫(kù)內(nèi)保存的“創(chuàng)建日期”是完全一樣的,因此這為破譯者提供了方便。
上述程序中還有一點(diǎn)需要說(shuō)明:為簡(jiǎn)明起見(jiàn),解密密碼時(shí)僅處理了雙字節(jié)的首字節(jié),因此它僅對(duì)非漢字密碼有效。若要解密漢字密碼,須對(duì)雙字節(jié)均做處理。
二、防范措施
1、隱藏“創(chuàng)建日期”
從上面的分析可以看出,既然“創(chuàng)建日期”是破譯的關(guān)鍵,那么我們應(yīng)“對(duì)癥下藥”,將真實(shí)的“創(chuàng)建日期”隱藏起來(lái)。
第一步,創(chuàng)建數(shù)據(jù)庫(kù)時(shí),使用一個(gè)“不可思議的、別人不易猜測(cè)”的日期。做法為:修改 Windows系統(tǒng)日期,例如改為2026年05月15日,創(chuàng)建數(shù)據(jù)庫(kù)后再將系統(tǒng)日期改回。這個(gè)“不可思議”的日期即為該數(shù)據(jù)庫(kù)的真實(shí)“創(chuàng)建日期”。
第二步,修改操作系統(tǒng)級(jí)的“創(chuàng)建日期”。上述第一步完成后,該數(shù)據(jù)庫(kù)在操作系統(tǒng)級(jí)的創(chuàng)建日期也是2026年05月15日,必須加以修改,以達(dá)到隱藏真實(shí)創(chuàng)建日期的目的。修改操作系統(tǒng)級(jí)的“創(chuàng)建日期”可以由下面的程序二完成。
程序二(VB6):修改文件在操作系統(tǒng)級(jí)的“創(chuàng)建日期”
Private Type FILETIME
dwLowDateTime As Long
dwHighDateTime As Long
End Type
Private Type SYSTEMTIME
wYear As Integer
wMonth As Integer
wDayOfWeek As Integer
wDay As Integer
wHour As Integer
wMinute As Integer
wSecond As Integer
wMilliseconds As Integer
End Type
Private Const GENERIC_WRITE = &H40000000
Private Const OPEN_EXISTING = 3
Private Const FILE_SHARE_READ = &H1
Private Const FILE_SHARE_WRITE = &H2
Private Declare Function SetFileTimeWrite Lib "kernel32" Alias _
"SetFileTime" (ByVal hFile As Long, lpCreateTime As FILETIME, _
ByVal NullP As Long, ByVal NullP2 As Long) As Long
Private Declare Function SystemTimeToFileTime Lib "kernel32" _
(lpSystemTime As SYSTEMTIME, lpFileTime As FILETIME) As Long
Private Declare Function CreateFile Lib "kernel32" Alias "CreateFileA" _
(ByVal lpFileName As String, ByVal dwDesiredAccess As Long, ByVal _
dwShareMode As Long, ByVal lpSecurityAttributes As Long, ByVal _
dwCreationDisposition As Long, ByVal dwFlagsAndAttributes As Long, _
ByVal hTemplateFile As Long) As Long
Private Declare Function CloseHandle Lib "kernel32" (ByVal hObject As Long) _
As Long
Private Declare Function LocalFileTimeToFileTime Lib "kernel32" _
(lpLocalFileTime As FILETIME, lpFileTime As FILETIME) As Long
Private Sub Command1_Click()
Dim Year As Integer, Month As Integer, Day As Integer
Dim Hour As Integer, Minute As Integer, Second As Integer
Dim TimeStamp As Variant, Filename As String, X As Integer
Year = 2001: Month = 3: Day = 13 ' 準(zhǔn)備設(shè)定的“創(chuàng)建日期”
Hour = 12: Minute = 0: Second = 26
TimeStamp = DateSerial(Year, Month, Day) + TimeSerial(Hour, Minute, Second)
Filename = "D:\VB6_Test\MDB_Password\Pass_Protected_DB.mdb" ' 目標(biāo)文件名
X = ModifyFileStamp(Filename, TimeStamp)
End Sub
Function ModifyFileStamp(Filename As String, TimeStamp As Variant) As Integer
Dim X As Long, Handle As Long, System_Time As SYSTEMTIME
Dim File_Time As FILETIME, Local_Time As FILETIME
System_Time.wYear = Year(TimeStamp): System_Time.wMonth = Month(TimeStamp)
System_Time.wDay = Day(TimeStamp)
System_Time.wDayOfWeek = Weekday(TimeStamp) - 1
System_Time.wHour = Hour(TimeStamp): System_Time.wSecond = Second(TimeStamp)
System_Time.wMilliseconds = 0
X = SystemTimeToFileTime(System_Time, Local_Time)
X = LocalFileTimeToFileTime(Local_Time, File_Time) ' 轉(zhuǎn)換成可用的類(lèi)型
Handle = CreateFile(Filename, GENERIC_WRITE, FILE_SHARE_READ Or _
FILE_SHARE_WRITE, ByVal 0&, OPEN_EXISTING, 0, 0) ' 打開(kāi)文件
X = SetFileTimeWrite(Handle, File_Time, ByVal 0&, ByVal 0&) ' 設(shè)置日期
CloseHandle Handle ' 關(guān)閉文件
End Function
圖三顯示的是數(shù)據(jù)庫(kù)的真實(shí)“創(chuàng)建日期”以及經(jīng)程序二偽裝的操作系統(tǒng)級(jí)的“假象”日期。
可以看出,隱藏“創(chuàng)建日期”的方法對(duì)破譯者來(lái)說(shuō)只是增大了破譯的工作量,增加了破解試驗(yàn)的次數(shù)。只有將該方法與下述的“方法二”相結(jié)合,才能達(dá)到“既治標(biāo)又治本”的效果。不過(guò)在一般的情況下“方法一”已夠用,因?yàn)槿绻谱g者起始使用的測(cè)試日期與最終的真實(shí)日期相差百年,他需要付出數(shù)萬(wàn)次的努力!
2、使用用戶級(jí)安全機(jī)制
通過(guò)設(shè)置不同的用戶帳號(hào)和組帳號(hào)對(duì)數(shù)據(jù)庫(kù)中的各種資源進(jìn)行權(quán)限管理。這種加強(qiáng)了的安全機(jī)制雖然給日常使用(尤其是單用戶使用)帶來(lái)了不便,但在有安全隱患的地方依然有設(shè)置的必要。
設(shè)置各種帳號(hào)及相應(yīng)權(quán)限的簡(jiǎn)單方法是使用“設(shè)置安全機(jī)制向?qū)?rdquo;(見(jiàn)圖四)。圖四還顯示了安全機(jī)制啟動(dòng)后要求用戶登錄的畫(huà)面。
三、結(jié)論
所謂“道高一尺魔高一丈”,因?yàn)檫@世上并沒(méi)有絕對(duì)的安全。上述方法一的目的是提高破譯的成本以達(dá)到常人難以接受的程度;而方法二的初衷是增加密碼的數(shù)量。兩種方法的結(jié)合足以使破譯者望而卻步。不過(guò)這并不意味著百分之百的安全。但從思想上提高安全意識(shí),防患于未然,這畢竟是正確的選擇。
分享:怎樣在Access報(bào)表中每隔N行顯示一條粗線問(wèn)題: 如何在報(bào)表中每隔N行顯示一條粗線 如何為報(bào)表增加一個(gè)行號(hào)列? 回答: 1、在設(shè)計(jì)模式里打開(kāi)該報(bào)表,在報(bào)表主體里面加一個(gè)TextBox,把Name屬性改為InputID。 2、把In
- Access數(shù)據(jù)庫(kù)安全策略之ASP式
- 第N次被ACCESS的關(guān)鍵字涮
- Access中用Jet SQL語(yǔ)句刪除表關(guān)系
- Access報(bào)表打印如何自動(dòng)分頁(yè)
- Access完成累計(jì)余額的計(jì)算
- 搭建Access為主的Mdb數(shù)據(jù)庫(kù)
- 一句sql更新兩個(gè)表并可更新對(duì)應(yīng)的字段值具體實(shí)現(xiàn)
- MySQL查詢優(yōu)化:連接查詢排序limit(join、order by、limit語(yǔ)句)介紹
- 內(nèi)網(wǎng)ssh/mysql登錄緩慢的解決方法
- 使用準(zhǔn)則進(jìn)行條件查詢--1.4.從窗體中選擇查詢的條件
- 中文Access2000速成教程--1.1 使用“向?qū)А痹O(shè)計(jì)數(shù)據(jù)庫(kù)
- 中文Access2000速成教程--1.3 在“設(shè)計(jì)”視圖中設(shè)計(jì)表
Access數(shù)據(jù)庫(kù)教程Rss訂閱編程教程搜索
Access數(shù)據(jù)庫(kù)教程推薦
- 長(zhǎng)期使用中型Access數(shù)據(jù)庫(kù)的一點(diǎn)經(jīng)驗(yàn)與缺點(diǎn)
- 淺析Excel和Access之間的數(shù)據(jù)交換
- 使用Access提高企業(yè)管理器功能
- 網(wǎng)絡(luò)數(shù)據(jù)庫(kù)站點(diǎn)防黑措施
- access升級(jí)到SQLServer如何調(diào)整字段類(lèi)型及函數(shù):JET SQL 和T-SQL
- 解析Access新手編號(hào)的生成問(wèn)題
- 解析SQL查找Access中某表是否存在方法
- 如何讓asp和access數(shù)據(jù)庫(kù)連接?
- 解析Access與Sql Server之ASP代碼比較
- 解讀八種方法防止數(shù)據(jù)庫(kù)被下載
猜你也喜歡看這些
- ASP完美轉(zhuǎn)化ACCESS為SQL數(shù)據(jù)庫(kù)連接
- access數(shù)據(jù)庫(kù)用sql語(yǔ)句添加字段,修改字段,刪除字段
- 如何獲取access數(shù)據(jù)庫(kù)中表的個(gè)數(shù)及名稱(chēng)
- 如何打開(kāi)老版本數(shù)據(jù)庫(kù)
- 基于Access數(shù)據(jù)庫(kù)的抽獎(jiǎng)系統(tǒng)設(shè)計(jì)
- 談ACCESS轉(zhuǎn)化為SQL SERVER的注意事項(xiàng)
- Access數(shù)據(jù)庫(kù)開(kāi)發(fā)技巧(一)
- 防止ACCESS數(shù)據(jù)庫(kù)被下載的9種方法
- 用Access分析網(wǎng)站實(shí)例
- 內(nèi)網(wǎng)ssh/mysql登錄緩慢的解決方法
- 相關(guān)鏈接:
- 教程說(shuō)明:
Access數(shù)據(jù)庫(kù)教程-怎樣防止Access 2000密碼被破譯
。