标题: 深入了解密码的选择与保护办法
海菜
婴儿
Rank: 1

UID 825023
精华 0
积分 17
帖子 9
铜币 35
金币 33
经验值 17
阅读权限 5
注册 2008-5-25
状态 离线

深入了解密码的选择与保护办法
深入了解密码的选择与保护办法密码是一种常见的认证形式,而且经常是使用者和你的个人信息之间的唯一壁垒。攻击者可以使用一些程序来帮助猜测或“破解”密码,但是通过选择一个好的密码并做好保密工作,你就可以使未经授权进入你的信息变的非常困难。

  为什么你需要一个密码?

  想想每天你要使用多少个个人标识码,密码或密码口令:从ATM取钱或在商店使用银行借记卡时,登录你的电脑或电子邮件时,签署网上银行账号或网上购物时……看起来名单只会越来越长。记住所有这些数字,字母和单词组合可能会让你时不时地感到沮丧,没准你也会怀疑这些烦琐的工作是否值得。毕竟,攻击者关心的是你的个人电子邮件账号,不是吗?还有在别人的账号有很多钱的情况下,还会有人骚扰你的空空如也的银行账号吗?

  攻击者常常不是只想要进入你的账号,他们想要获得进入你的资料的权限来发动更大的攻击。也许看起来有人能够进入你的个人电子邮件并不比侵犯个人隐私更严重,但是想想如是进入的是你的社会安全保险账号或是医疗记录呢?

  保护个人资料和有形资产的最好方法之一就是仅让得到授权的人进入账号。接下来的步骤是确认人物身份是否如他所说,这个认证的步骤更为重要,在数码世界里实现它也更为困难。密码是最常用的认证手段,不过假如你没有选择一个好的密码且将它保密好,它就会形同虚设。很多系统和服务都可以侵入账号都归因于不安全和不恰当的密码,有些病毒软件和蠕虫病毒可以猜测出较简单的密码。

  怎样选择一个好的密码?

  很多人使用的密码都基于他们的个人信息,这样很容易记忆。但是,这样也更容易被黑客猜出或破解。起一个4个数字的PIN码时,你会用你的生日的年月日来组合吗?或是你的社会保险号码的后四个数字?或者你的地址和电话号码?想想找到一个人的个人信息是多么容易。那么你的电子邮件密码呢?—是一个在字典中能找到的单词吗?如果是,就可能会被那些“字典”攻击者攻击,他们是基于运用字典信息来猜测密码的攻击者。

  尽管有意拼错单词(如用“daytt”代替“date”)可以为防御字典攻击者提供一些保护,更好的方法是依靠单词串联和使用记忆技巧,或记忆术,帮助你记得如何破解它。比如,使用“llTpbb”来代替密码“hoops”,“llTpbb”是”[l]ike [T]o [p]layasketall.”的缩写。使用小写和大写两种字母来增加一层隐型保护。不过最好的防御方法还是使用数字、特殊字符、小写和大写两种字母的组合。把上面的例子再改变一下我们得到”Il!2pBb.”可以看到增加了数字和特殊字符后它变的复杂的多了。

  不要以为你已经制定了强有力的密码,就可以在你登录的每个系统和程序中使用它。如果一个攻击者猜到了你的密码,他就可以进入你所有的账号。你应该使用这些技巧来为每一个账号制定独特的密码。

  怎样保护你的密码?

  现在你已经选好了一个难猜的密码,你得确保不会把它放在什么别人能找到的地方。写下来放在你的桌子上,电脑旁边,或者更糟糕的,贴在电脑上,都会使任何进入你办公室的人轻易得到你的密码。不要把密码告诉任何人,还要小心通过电话、电子邮件的方式要求你提供密码的欺骗行为。

  如果你的互联网服务提供商(ISP)提供系统认证的选择,那么选择那些使用Kerberos,基于挑战/响应类型的,或公开密钥的系统,而不是简单的密码(请参考理解ISP和加强口令了解更多的信息)。可考虑挑战那些只用口令的服务商,让他们采用更安全的方法。

  另外,很多程序都提供了“记住”密码的选项,但是这些程序保护信息的安全级别各不相同。有些程序,比如电子邮件程序,把信息按文本文件存入你的电脑。这意味着任何能够进入你电脑的人都可以发现你所有的密码,由此得到进入你信息的权限。因此,如果使用的是公共电脑,要一直记得登出账号(在图书馆,网吧,甚至是办公室里公用的电脑)。当你的密码过多时,其他使用强大的加密术来保护密码的程序,如Apple’s Keychain和Palm’s Secure Deskto,可以提供可行性的选择管理密码。

  虽然这些方法不能完全确保阻止攻击者得到你的密码,但是它们肯定会使之变得更为困难。转自http://www.zmkaimen.com


[ 本帖最后由 海菜 于 2008-5-26 11:12 编辑 ]



搜索更多相关主题的帖子: [密码] [保护] [选择] [怎样] [为什么] [什么] [攻击者] [使用] [账号] [攻击]


本帖最近评分记录
心心向容 2008-5-26 10:12 金币 +1 您发表的内容对我很有帮助,谢谢!
顶部
推荐阅读:
七招保护QQ密码 QQ又出了一种新的密码保护方式 如何让你的死保的QQ密码保护变活保
三秒钟查看有密码保护的WORD、EXCELL!!! 破解Word文件密码保护的简单方法 移除word,excel文档保护密码
为宝宝选择玩具(二) 两招轻松找回遗忘的WinXP管理员密码 保护孩子的牙齿,从妈妈做起
电子绘本,需要的家长请选择! 保护你的眼睛,提高字体清晰度! QQ 密码监听
保护宝宝的健康“第一关” 解决忘记Cisco路由器密码的问题 如何选择儿童美术班
雷雨天气如何进行自我保护 教你如何打造黑客也读不懂的安全密码 保护牙齿的若干建议
2007年最受欢迎的10个屏幕保护 找QQ密码,我教您申诉成功绝招! 黑客是如何远程破解盗窃QQ密码的?
【原创】windows登陆密码破解(真正不用进系统就 QQ密码打汉字 奇技7招巧做网页
为孩子选择合适的营养零食 心得:不用破解软件也能破WORD密码保护 保护婴儿的触觉器官——皮肤
计算机中十二种常用密码的破解方法 PDF密码清除软件 密码心理学
qq密码破解 选择比努力更重要 长期饮用绿茶能保护心脏
正确保护好六龄齿 黑客入门:密码盗取的原理及防范 新创业新选择---作VIP代理送2000元,快去抢吧
用Windows自带的功能保护秘密不泄漏 发现被装“密码监听器”的方法 密码破解软件
【下载】◇让你“脆弱”的电脑◇坚强起来◇聪明人会选择 养花宝典 破解XP登录密码.txt
高手请进:“始终使用选择的程序打开这种文件”变成灰色 大班科学:动物怎样保护自己 【转帖】
ActMon Password Recovery X 拆解SD卡 秒用U盘轻松绕过Win XP登录密码

浴火
大班
Rank: 5Rank: 5

UID 746906
精华 0
积分 407
帖子 407
铜币 32
金币 293
经验值 407
阅读权限 25
注册 2008-4-8
状态 离线
回复: 深入了解密码的选择与保护办法
密码这东西让人欢喜让人忧。

顶部
海菜
婴儿
Rank: 1

UID 825023
精华 0
积分 17
帖子 9
铜币 35
金币 33
经验值 17
阅读权限 5
注册 2008-5-25
状态 离线
回复: 深入了解密码的选择与保护办法
所以我们要多多加强对密码相关知识的学习

顶部
    本版导读
最新主题最新回复热门讨论近期看点
手拉手交易区开放了~
    本站导读
最新主题最新回复热门讨论近期看点




当前时区 GMT+8, 现在时间是 2008-12-4 12:12

闽ICP备05022067号

Powered by Discuz! 5.5.0 © 2001-2007 Comsenz Inc.
Processed in 0.031021 second(s), 9 queries , Gzip enabled

清除 Cookies - 联系我们 - 手拉手社区