登录失败重试次数安全设计方案

1、登录失败重试次数设计方案

1、无论是账号还是密码错误,统一提示:用户名或密码错误,账号剩余登录次数N!

2、同一账号连续登录失败5次,锁定该账号5分钟,5分钟后可以再重试登录。

开发设计 key:PICC_USER_LOGIN_FAIL_TIMES_用户名 ,value 记录 登录失败次数。

失效时间为24小时,每次登录失败累加1并重置失效时间24小时。

3、账号被锁定后,再登录则提示:账号锁定5分钟,请稍后再试!(至于剩余多长时间不提示)

4、登录成功或账号锁定期限解除,即在缓存里面删除,连续登录失败次数重新计算。

2、方案潜在问题

攻击者如果掌握个别或多个账号,可以连续尝试登录直至失败,目的不是登录系统而是导致用户不能正常登录从而开展业务,导致企业部分或整体业务中断。

相关推荐
德迅云安全-小潘21 小时前
恶意爬虫对数字资产的系统性威胁
网络·人工智能·安全·web安全
数据知道1 天前
MongoDB审计日志配置:详细讲述满足合规性要求的安全记录
数据库·安全·mongodb
流水迢迢lst1 天前
靶场练习day14--任意文件读取
网络·安全
触想工业平板电脑一体机1 天前
触想工控机化身电力智能网关,助力电力系统安全高效运行
安全·系统安全
HAPPY酷1 天前
Linux `shutdown` 命令速查:安全关机与重启
linux·chrome·安全
globaldomain1 天前
安全研究发现OpenClaw AI代理“极易受劫持”
人工智能·安全·openclaw·龙虾
数据知道1 天前
MongoDB安全加固最佳实践:CIS基准符合性检查与实施步骤
数据库·安全·mongodb
cyforkk1 天前
数据库里的隐形守卫:通俗易懂理解 RLS(行级安全)
数据库·安全
李子红了时1 天前
Win10一键禁用自动更新和Windows Defender安全中心
windows·安全
见青..1 天前
攻防世界-web:php2、easyupload
笔记·安全·题解