高手传道:管理好自己密码的十个技巧

来源 :网络与信息 | 被引量 : 0次 | 上传用户:lyaner
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  密码技术本身有着致命的缺陷,这话本身并没错。但对目前的大多数企业来说,它们却是最好的选择。其实,每个人都可以更有效地管理自己的密码。
  密码的安全一直以来都是一个难题,除非将来可以使用类似生物检查的技术来取代它——而这是目前工业技术正在努力的方向。在那一天到来之前,我们最好还是着手培养一下安 全文化,从而更有效地管理我们的密码。
  
  1. 一定不要把密码写在纸上
  
  如果有人对这一条感觉不可思议的话,那么只要我们还在谈论密码管理,我们就不得不把这一条作为首要点提出来。
  如果你已经告知职员们为什么不能这么做,但是职员依旧写下他们的密码,那么要么是你的系统太复杂,要么就是你对他们的要求太多了。公司必须在安全性和易用性之间保持一 个平衡,因为如果不理解后者,就会很容易破坏前者。
  所以必须确认雇员们是否已经接受了正确的密码安全教育,如果你需要修订你的密码政策,请参考下述措施。
  
  2. 必须设置密码
  
  你刚才看到第一条的时候,是不是觉得它太显而易见了?但是如果你看到很多系统只是采用了默认的自带密码,比如“password”或者“changeme”或者其他类似的单词,而并未 对密码进行修改或设置,你就不会对这一条觉得惊讶了。
  
  3. 尽可能地减少密码
  
  注意在密码数量与可管理性之间维持一个平衡。确认哪个网络系统软件需要最高的优先权。如果职员们必须记住10个密码,分别对应着从最绝密到最垃圾的数据,他们可能根本无法全部记住它们。
  谁又能保证他写下来又丢失了的那个密码不是最绝密的那个呢?
  
  4. 职员必须定期更改密码
  
  这一条限制了原先同事们之间互相了解的老密码的危害性。同时它也关闭了那些不慎落入不法之徒手中老密码的“机会之窗”。
  至于多久让雇员们更改一次密码,这取决于你如何在安全性和易用性之间保持平衡。如果雇员们被要求每周修改一次密码,他们很容易前后弄混,最后不得不用笔把密码写下来。 实际上修改密码的时间间隔——比如90天和30天的对比——证明越长期限的密码有效期,越能让人们记住复杂的密码,越能让人们更小心地照管密码。
  
  5. 新密码必须脱胎换骨
  
  更改密码时,切忌直接从老密码变换而来,尤其是那种只改变一个字母的做法。类似RandomW0RD1、RandomW0RD2、Random
  W0RD3这样的密码更改,要被人猜出来简直是太容易了。
  
  6.不使用常见单词
  
  密码中不应当使用常见单词,从而可以避免被“辞典攻击”破解(所谓辞典攻击,就是使用软件自动从辞典中读取所有单词,并逐一测试该单词是否是正确的密码)。姓名、住址 或其他很容易联想到的单词也应当被禁止使用。很多雇员喜欢使用自己的姓名、合作者的姓名或者宠物的名字来做密码,这种情况需要引起足够的重视。
  
  7.密码要够长——但不要过长
  
  一个密码起码应当有8位,包含大小写字母和数字。如果密码的长度过长,职员们可能会懒得去记,从而使用一些重复性的字母,或者常见的字符串,比如 “ABCDEFG12345678
  9”这种。
  其实,给出一个最低长度和一个合理的上限,反而有助于雇员们发挥创意。一个建议是使用短句要比使用单词效果好。比如“mYd0g1sCALLEDf1d0”就比“fido”难猜得多了。再重复一遍,要建立更安全的密码,就不要忽略这一步。
  
  8. 自动强制更改密码
  
  应该自动地强制性要求职员更改和选择安全密码。不要指望职员们会记住他们上一次更改密码是什么时候,他们过去几年用了哪些密码,以及什么样的词汇不能用于密码之中。这 不是一个信任与否的问题。这是一个历史问题,它告诉我们政策从不依附于选择。
  
  9. 教育职员
  
  确保密码政策被写入雇佣合同,并确保所有的职员了解为何这是必要的。乐观地说,如果其他措施确实有效,可能最认真的人才能达到要求,不要互相透露密码,不要把密码写下 来。这些条款也将阻止服务之间的密码重复——特别是企业的内部与外部之间。一个公司的登录可能比一份报纸的订阅登录更机密,而后者可以与朋友或家人共享。
  
  10. 放眼未来
  
  最后,注意那些可能取代密码的长期解决方案——比如生物检查技术和双因素认证。密码是有缺陷的,而上述推荐的技巧只是设法让密码变得更安全——起码现在看起来更安全。
其他文献
某些主板的计算机安装Windows7时,在复制安装文件后进入"正在启动Windows"(Starting Windows)界面时死机,现象为四个小光球一直不出现或是出现到一半时卡死。应该怎么办呢?
一、QQ在Vista中也能使用 在Vista运行QQ,经常会使系统死机或者蓝屏,可通过两种方法去解决问题。方法1:以普通用户账号登录,这时QQ就得不到足够的权限,便不能运行键盘加密程序,这样
在纪念改革开放三十年、开始新的征程的时候,进行深刻的自省,挖掘自身潜力,发现存在漏洞,是每个企业应当下力气做好的功课。过去几年塑料公司在推行精细管理、持续改进方面做了一
每个搜索引擎都使用网页排名要素作为其排名算法的关键成分,下面介绍一下搜索算法里面最重要的网页要素。    外部链接    其它网站指向你的网站的锚定文本,在搜索引擎中占很大权重。    声望数据    现在很多搜索者使用搜索工具栏——google和yahoo工具栏是最流行的,但是很多其它搜索引擎也有自己的——它们可以搜集关于哪个网页被访问得最多的信息。很多工具栏用户不知道,搜索引擎追踪哪个网页被搜
一、代替屏幕截图软件按下Print Screen键,将会截取全屏幕画面。用鼠标点击“开始→程序→附件→画图”,将会打开“画图”程序,点击该窗口中的“编辑→粘贴”菜单,这时会弹出一个
本文通过对几种主流还原保护技术的探讨,从基础维护角度探索保障图书馆公共计算机环境发展的良好途径。
在去年,一款集成了“音频指纹识别技术”的歌词组件出现在音乐软件领域,全新的歌词搜索技术、出色的歌词搜索性能和与主流音乐播放软件无缝衔接的插件形式让这款软件迅速成为音乐爱好者的新喜。这款软件就是目前最具人气指数的“酷我歌词”。2007年新年伊始,酷我公司又推出了“酷我歌词”0.8.3.3版,下面跟我一起来看看这款软件吧。  软件档案  软件名称:酷我歌词  最新版本:V0.8.3.3  软件大小:1
1 引言    随着电子商务及在线银行作为购物与金融交易的手段被广泛采用,网络钓鱼(Phishing)之类的诈骗正变得日益猖獗。这种利用网络进行欺诈的新攻击行为一出现,就引起了网络安全界、金融界、利用网上业务提供金融服务的机构以及司法部门的高度重视,作为重点事件进行处理。  通常,欺诈邮件会提供一个与银行或购物网站极为相似的链接。收到此类邮件的用户一旦点击此链接,紧接着页面会提示用户继续输入自己的
湖北黄石华新包装有限公司是华新水泥股份有限公司下属的水泥包装袋定点生产企业、中国包装联合会理事单位、塑料编织行业协作中心副理事长单位。
Windows XP系统中运行一些容量较大的程序或者游戏时,系统常常会自动弹出“xx内存不能为 read或written”的错误提示,遇到这种故障信息时,我们该如何才能将它有效排除,同时确保下次运行容量较大的程序或者游戏时,系统不会再次出现系统内存读写错误呢?事实上,当我们不幸遭遇上面的故障信息时,我们可以尝试按照如下步骤进行依次排查。    移除无效插件程序    在上网冲浪的过程中,许多插件程