安全密码设置三原则.docVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
安全密码设置三原则

安全密码设置三原则 密码对于每个现代用户都不陌生,从银行卡密码到游戏密码,从QQ密码到保险箱密码,能不能用好它直接关系到大家的个人隐私安全。有的人说密码只要越复杂越好,有的人说密码易记且统一最好,这类想法都是错误的,侥幸心理只会让你的银行账号被攻陷,而越复杂越好的做法则只会让你每天被自己的健忘所困扰。只有权衡好安全密码的几个原则,才能设计出既安全又方便的密码??? 第一原则:避免出现弱密码??? 既然是密码,那安全就是第一位的,如果我们知道自己的密码是黑客随时能够破解的简单弱密码,那设置它还有什么意义呢???? 1、密码口令的位数应在8~12位??? 如果使用暴力猜解,8位以下的密码都很不安全,猜解的时间很短,几天甚至几分钟就能破解的密码谁还敢用???? 2、应使用字母和数字结合的方式??? 密码口令所使用的字符组合为大写字母+数字或小写字母+数字,如idjo2006或者waxd201309,这样能加大暴力猜解的难度??? 3、避免使用有规律的字母或数字组合??? 类似ming1993、abcd2006、qwerty、admin1234等使用常用单词或日期都很危险,容易被黑客字典收录,增大被破解的几率。?? 4、避免使用开头或结尾的字母和数字??? 避免使用0~9或a~c、A~C、x~z、X~Z中的任一字符作为密码的开头,做到的话就会使暴力猜解提高好几倍的难度。 第二原则:能记住的密码才是好密码??? 1、大小写切换,多麻烦的事儿!??? 把密码弄得很复杂,虽然提高了安全性,但是自己平时输入就很不方便比如有人认为使用大写字母+小写字母+数字的组合会更为安全,如ChOoSe2008等,但殊不知这样会给输入密码带来多大的麻烦!事实上,真正需要经常用到密码口令的人只有用户自己,如果不设计得更加合理,符合个人操作习惯,岂不是平白无故给自己增添很多不必要的麻烦???? 2、毫无规则,你自己记得住吗???? 也是从安全角度出发,有人喜欢使用毫无规律的字母数字组合作为密码,类似于电信ADSL的初始密码形式:c5u3j9lo这样的口令组合确实非常安全,但同时这种随意的组合也会让使用者本人难于记忆,这事可比大小写切换更麻烦,一旦遗忘会非常麻烦。?? 3、权衡一下,安全和方便谁重要??? 所以,我们设计密码的时候既要安全,又要方便,大写或小写字母+数字的组合足够了,同时,拼音也能帮上忙,找一句自己印象深刻的格言座右铭或俗语,将它们的英文或拼音逐一写出,取其每个单词的首字母加以组合,最后再补上一组相关标志性数字例如:号令天下2013年即为hltx2013、十指科技9898即为shzkj9898,这种密码既安全又便于自己记忆,但在实际应用时还是不要用太大众化的句子为好?,相信每个人心中都有一个自认为压箱底的歇后语或者名言的。 第三原则:不要锁了门却忘了关窗??? 1、不要为所有的门都配一样的钥匙??? 不要以为设计的密码口令组合够复杂就100%安全了,它所应用于的系统或软件环境也是一个不可忽视的因素。由于早期开发技术和理念的局限,某些使用密码口令的系统或软件本身就存在着设计安全缺陷,致使在其特定应用环境下操作密码极易被破解例如:BIOS口令放电即可破解、早期版本的OFFICE产品的口令保护较弱等。因而在这种情况即便用户设计的密码组合再复杂也无济于事,所以建议用户在实际应用中使用两套密码口令组合,分别用于弱口令和强口令系统或软件的不同应用环境,以备万全!这样做的好处是可以防止一套口令的损坏影响第二个系统的使用,即避免别有用心者通过轻易得到的弱口令环境下的密码而猜出或推导出其他强口令环境下的密码,从而致整个系统和软件应用环境完全不设防。??? 2、杀鸡焉用牛刀? 由于设计理念和技术的进步,目前大多数系统和软件的密码口令算法还是比较安全可靠的,但在实际使用中还是应特别注意区别对待。对于像BIOS口令、屏幕保护口令、OFFICE2000以前版本的口令保护、早期版本的IE/OE口令等可以本着防君子不防小人的思想,只设简单好用的形式密码即可,如ABCE;而对于WINRAR、WINZIP、OFFICE2003等程序来说,要想保护文档使其更安全就必须使用复杂可靠的密码口令组合才成,如此才能切断弱口令环境和强口令环境间密码口令的内在联系,防止电脑安全的崩溃。 3、善将兵,也善将将 对于用户而言,设计合理的密码固然是重要的?。但是善于利用其它外部的账号工具也可以帮助更好的保障安全。比如超级密码、手机短信验证、硬件Ukey、手机令牌软件(也叫号令)等,在这里着重提一下号令。号令属于手机客户端软件,采用OTP技术,基于时间同步方式,每隔60秒钟变化一次密码,用户登陆的时候须输入账户名、静态密码、动态密码三块,这样即使静态密码泄露或者被盗,盗号者在没有动态密码的前提下,也不可

文档评论(0)

cbf96793 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档