你的密码:只是在等待被砍死.doc

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
你的密码:只是在等待被砍死.doc

所以,你已经备份您的计算机数据与一个伟大的云存储服务,并可能买最新的和最好的恶意软件清除软件。 你可能感觉还不错,就是你已经采取了大量措施加强您的在线隐私和安全。 然而,谨慎的,因为这些措施,有一个简单的,但网络安全的关键环节,你可能忽略了。创建“难以破解”密码,并让他们远离窥探。 所有顶尖的网络安全软件在世界上,如果你的社交媒体,电子邮件,网上银行和购物账户,等等,你的日志信息的完整性意味着diddly蹲被攻破。 如果我所传的合唱团,那么请原谅我。但是,如果你的密码是弱或你从事危险的行为,如你在纸上写下你的日志中,那么你就需要采取以下步骤。 请你登录的安全 1。使你的密码难以猜测避免明显。不要使用任何如您的姓名,出生日期或简单的数字。 记住,不是所有的黑客来自书呆子谁住在母亲的地下室某处在很远的地方。很多的安全问题起源权在你自己的家,你的办公室,你的大学宿舍,甚至从你的孩子。 SplashData的,安全软件开发商,在互联网上发布了其年度最常见的密码列表。再次,“密码”,“123456”,是三个最流行的,在这种秩序。 其实,这里是SplashData的前25转储文件的基础上从网上黑客常用的密码列表! password? 123456? abc123? qwerty? monkey? letmein? dragon? 111111? baseball? iloveyou? trustno1? 1234567? sunshine? master? 123123? welcome? shadow? ashley? football? jesus? michael? ninja? mustang? password1 因此,作为建议名单,为了避免数字,避免使用你的网站正在使用的名称,避免运动/品牌名称和实际单词“password”。令人惊讶的是,“管理”一词没有榜上无名,但它也应避免像瘟疫。 但关键是,如何做才能让你记住“难以猜测”容易记住登录信息? 2。其实,一个真正安全的密码,甚至没有一个字组成 - 是它的一个英文单词或一个单词在其他一些语言。单字在字典中可以很容易地使用蛮力攻击破解。 由一个句子,并把它变成一个密码,可以大大降低这种风险。 因此,一个句子,如“圣诞老人已经到了贫民窟”可以成为“Sclhasc2TG”。加入符号(下面将详细介绍),你可以让这个更强大的日志。 此外,请确保不要在多个网站使用相同的登入凭证。 3。在我早期的天在线,我就短,因为他们/更容易记住的密码。但我认识到,在创造我的登入凭证 - “规模很重要。” 早在2012年,保罗在网络安全公司??Sophos的Ducklin,研究员,只是证明它是多么容易破解人的登入凭证。 他下载了一个免费的开源工具叫约翰开膛手到“不是非常快的笔记本电脑”,并通过400散列(单程加密)密码访问由黑客在服务器上的荷兰人科技巨头 - 菲利普斯的列表。该工具破解密码的25%在3秒或更少,其中50%的50分钟。 一些在服务器上使用的密码:1234,12345,123456,123457飞利浦,ph1lips(不错的尝试),密码(没有不完整的名单),QWERTY SEGURO(西班牙语“安全” - 哈公顷)。 Imperva的应用防御中心(ADC),分析了2009年12月违反密码,导致释放3200万的登入凭证,并发现短的登录信息是一个主要的问题。 调查发现,50%的用户选择了长度不超过7个字符的凭据。利用美国宇航局的标准,以的基准消费者的密码选择,建议密码长度至少8个字符。 4。ADC的分析还显示,近60%的用户选择了有限的字符集内的密码。4% - 40%的人选择只有一种类型的字符。 ADC表明,一个安全的密码应该由大写和小写字母,数字和符号(%@#)的混合。如果只有字母或特殊字符的密码,即不应该是第一个或最后一个字符。 5。为了提供一个额外的安全层,一些网站允许你在与谷歌或Facebook实施两步验证日志。 有些网站还允许您使用您的手机在一个两步骤验证日志。我有这个设置我的Gmail帐户。但我必须承认,这是恼人的一个新的代码输入的Gmail会发短信给我,每次我需要登录。 6。当心网络钓鱼。这是一个企图通过电子邮件要求您提供敏感信息,如用户名,密码和信用卡信息,有人伪装成一个值得信赖的公司(银行,购物网站或社会媒体的A / C等)。 您可能会被要求点击电子邮件中的链接,然后输入您的登录凭据在网站上,你的土地上。一个网站的方式,会是假的。或者你可能只是要求通过电子邮件发送信息。 值得庆幸的是,许多这些消息的土地在您的垃圾邮件文件夹和/或您的电子邮件服务提供了一个警告信息,此类邮件的顶部。 但网络犯罪分子信贷,一些钓鱼电子邮件是非

文档评论(0)

snj01 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档