喜欢本站并加入收藏
首 页 菜鸟学园 技术文档 组网维护 网页设计 图形图像 办公应用 PPT模板 资料方案
 位置: 北方教程网 >> 组网维护 >> 信息安全 >> 正文
    如何选择,使用与保护自已的密码
如何选择,使用与保护自已的密码
[ 作者:佚名   来源:网络整理   点击数:   更新时间:2008-5-8 ]
为什么我们需要一个密码?

  想想每天要使用多少个个人标识码,密码或密码口令:从ATM取钱或在商店使用银行借记卡时,登陆你的电脑或电子邮件时,签署网上银行账号或网上购物时……看起来名单只会越来越长。记住所有这些数字,字母和单词组合可能会让你时不时地感到沮丧,没准你也会怀疑这些烦琐的工作是否值得。毕竟,攻击者关心的是你的个人电子邮件账号,不是吗?还有在别人的账号有很多钱的情况下,还会有人骚扰你的空空如也的银行账号吗?

  攻击者常常不是只想要进入你的账号,他们想要获得进入你的资料的权限来发动更大的攻击。也许看起来有人能够进入你的个人电子邮件并不比侵犯个人隐私更严重,但是想想如是进入的是你的社会安全保险账号或是医疗记录呢?

  保护个人资料和有形资产的最好方法之一就是仅让得到授权的人进入账号。接下来的步骤是确认人物身份是否如他所说,这个认证的步骤更为重要,在数码世界里实现它也更为困难。密码是最常用的认证手段,不过假如你没有选择一个好的密码且将它保密好,它就会形同虚设。很多系统和服务都可以侵入账号都归因于不安全和不恰当的密码,有些病毒软件和蠕虫病毒可以猜测出较简单的密码。

  怎样选择一个好的密码?

  很多人使用的密码都基于他们的个人信息,这样很容易记忆。但是,这样也更容易被黑客猜出或破解。起一个4个数字的PIN码时,你会用你的生日的年月日来组合吗?或是你的社会保险号码的后四个数字?或者你的地址和电话号码?想想找到一个人的个人信息是多么容易。那么你的电子邮件密码呢?—是一个在字典中能找到的单词吗?如果是,就可能会被那些“字典”攻击者攻击,他们是基于运用字典信息来猜测密码的攻击者。

  尽管有意拼错单词(如用“daytt”代替“date”)可以为防御字典攻击者提供一些保护,更好的方法是依靠单词串联和使用记忆技巧,或记忆术,帮助你记得如何破解它。比如,使用“llTpbb”来代替密码“hoops”,“llTpbb”是"[i][l]ike [T]o [p]lay[b]asket[b]all."的缩写。使用小写和大写两种字母来增加一层隐型保护。不过最好的防御方法还是使用数字、特殊字符、小写和大写两种字母的组合。把上面的例子再改变一下我们得到"Il!2pBb."可以看到增加了数字和特殊字符后它变的复杂的多了。

  不要以为你已经制定了强有力的密码,就可以在你登陆的每个系统和程序中使用它。如果一个攻击者猜到了你的密码,他就可以进入你所有的账号。你应该使用这些技巧来为每一个账号制定独特的密码。

  现在回顾一下选择密码时的策略:

  不要使用基于个人信息的易被猜出的密码

  不要使用在任何字典或语言中能找到的单词

  使用记忆术来记住复杂的密码

  同时使用小写和大写字母

  使用字母、数字和特殊字符的组合

  在不同的系统中使用不同的密码

  怎样保护你的密码?

  现在你已经选好了一个难猜的密码,你得确保不会把它放在什么别人能找到的地方。写下来放在你的桌子上,电脑旁边,或者更糟糕的,贴在电脑上,都会使任何进入你办公室的人轻易得到你的密码。不要把密码告诉任何人,还要小心通过电话、电子邮件的方式要求你提供密码的欺骗行为。

  如果你的互联网服务提供商(ISP)提供系统认证的选择,那么选择那些使用Kerberos,基于挑战/响应类型的,或公开密钥的系统,而不是简单的密码(请参考理解ISP和加强口令了解更多的信息)。可考虑挑战那些只用口令的服务商,让他们采用更安全的方法。

  另外,很多程序都提供了“记住”密码的选项,但是这些程序保护信息的安全级别各不相同。有些程序,比如电子邮件程序,把信息按文本文件存入你的电脑。这意味着任何能够进入你电脑的人都可以发现你所有的密码,由此得到进入你信息的权限。因此,如果使用的是公共电脑,要一直记得登出账号(在图书馆,网吧,甚至是办公室里公用的电脑)。当你的密码过多时,其他使用强大的加密术来保护密码的程序,如Apple’s Keychain和Palm's Secure Deskto,可以提供可行性的选择管理密码。

  • 上一篇文章: 用户安全上网必看的几个安全技巧

  • 下一篇文章: 设置安全网上交易密码的小技巧
  • 打印此文  收藏此页  关闭窗口  返回顶部
     相关文章  热点文章
     · 无线局域网常见故障检测分析技巧
     · 简介无线局域网的安全应用技术
     · 无线局域网应用过程中问题释疑
     · 局域网中网络邻居响应速度慢的解决方法
     · 无线局域网故障分析诊断技巧
     
    相关热点
    Win Vista比X...
    小技巧,轻松...
     · 新版IE8.0无法输入支付宝密码的解...
     · 小技巧,轻松激活你的卡巴斯基
     · 上网后如何清除IE地址栏中遗留的...
     · 轻松处理Windows自带防火墙配置问...
     · 在Windows XP系统下直接操作和修...
     · IE7常见问题分析及处理方法
    精彩推荐
    教你节省Vist...
    使用Windows ...
     · 九个保障Linux系统安全的注意事项...
     · Linux系统中常用网络命令小结
     · Vista与Win XP双系统安装技巧集
     · 在Vista系统中轻松加密文件或文件...
     · 服务器集群系统实现方法及案例分...
     · 找回丢失的Vista音量图标
     设为首页 - 加入收藏 - 关于本站 - 联系我们 - 广告合作 - 友情链接 - 在线交流 - 
    CopyRight© 2006-2009 Eduai.Com All Rights Reserved
    在线交流 QQ:524152258 辽ICP备07001851号
    免责声明:本站部分资源来自网络,如有侵犯您的版权请通知,我们立即删除。