電腦入門到精通網-專業的電腦知識和電腦技巧學習網站

個人密碼安全策略【推薦閱讀】

時間:2014-06-02 22:36來源:月光網站 作者:dns783f.top 點擊:
我們現在處于網絡時代,時常要登錄各種網站、論壇、郵箱、網上銀行等等,這些訪問常需要帳戶+密碼的身份認證,因此我們不斷地注冊用戶,就有了數不清的網絡帳戶和密碼。大多數

        我們現在處于網絡時代,時常要登錄各種網站、論壇、郵箱、網上銀行等等,這些訪問常需要帳戶+密碼的身份認證,因此我們不斷地注冊用戶,就有了數不清的網絡帳戶和密碼。大多數人為了便于記憶,習慣隻用一個常用的網絡用戶名、郵箱和密碼,這是非常危險的。那麼,網上的密碼我們應該怎麼設置,才能相對安全一些呢?

(電腦入門到精通網 dns783f.top)

  (電腦入門到精通網 dns783f.top)

  總的來說,個人密碼安全需要遵循如下幾個簡單的要求:對于不同的網絡系統使用不同的密碼,對于重要的系統使用更為安全的密碼。絕對不要所有系統使用同一個密碼。對于那些偶爾登錄的論壇,可以設置簡單的密碼;對于重要的信息、電子郵件、網上銀行之類,必需設置為複雜的密碼。永遠也不要把論壇、電子郵箱和銀行賬戶設置成同一個密碼。具體的設置策略如下:

(電腦入門到精通網 dns783f.top)

  (電腦入門到精通網 dns783f.top)

  一、将自己常用的網站分類:大網站、小網站、重要網站、普通網站

  1、大網站

(電腦入門到精通網 dns783f.top)

  大網站為可以信任的、安全的網站,例如用戶為數億的幾個門戶網站(騰訊、谷歌等),這類網站理論上安全性較好,常規情況下用戶密碼不易洩漏,并且都會提供綁定手機号功能,這類網站應該不超過十個。

(電腦入門到精通網 dns783f.top)

  2、小網站

(電腦入門到精通網 dns783f.top)

  大網站之外的網站都算小網站,是不可信任的網站,在上面保存的密碼随時可能洩漏,并且可能是密碼明文洩漏。

(電腦入門到精通網 dns783f.top)

  3、重要網站 (電腦入門到精通網 dns783f.top)

  涉及到網絡使用的核心網站,例如主要的電子郵件、網銀、網上支付、域名管理等,這類網站如果被黑客攻破,則會引起個人資産損失或者相關其他網站服務被攻擊,損失巨大。

(電腦入門到精通網 dns783f.top)

  4、普通網站 (電腦入門到精通網 dns783f.top)

  重要網站之外的網站。 (電腦入門到精通網 dns783f.top)

個人密碼安全策略 (電腦入門到精通網 dns783f.top)

 

(電腦入門到精通網 dns783f.top)

  二、将自己的常用密碼分類:弱密碼、中密碼、強密碼

  1、弱密碼

(電腦入門到精通網 dns783f.top)

  最容易記憶的,且默認是可以丢失的密碼。 (電腦入門到精通網 dns783f.top)

  各類中小網站、論壇、社區、個人網站等使用。

(電腦入門到精通網 dns783f.top)

  原因:這些網站的安全性可能都不太好,有些隻是将密碼MD5一下存儲,有些可能還會明文存儲密碼。黑客很容易從這些網站盜竊用戶的密碼。

(電腦入門到精通網 dns783f.top)

  (電腦入門到精通網 dns783f.top)

  2、中密碼

(電腦入門到精通網 dns783f.top)

  中等強度密碼,8個字符以上,有一定抗窮舉能力的。 (電腦入門到精通網 dns783f.top)

  中等密碼主要在國内門戶網站、大型網站、門戶微博、社交網站等使用,但不要在主要郵箱裡使用。門戶網站最好綁定手機号碼。

(電腦入門到精通網 dns783f.top)

  原因:大網站的安全性較好,通常被破解的可能性低,在大網站使用的密碼要強度可以稍強。

(電腦入門到精通網 dns783f.top)

  需要注意的是,有些門戶網站(例如新浪、搜狐等)即提供微博,又提供郵件系統,如果系統默認建立了這些郵箱,那建議不要在任何地方使用這些郵箱,如果要使用郵箱,最好确認該郵箱具有獨立密碼功能。 (電腦入門到精通網 dns783f.top)

  其中有一個例外是騰訊郵箱,騰訊郵箱支持郵箱的單獨密碼,設置好了以後,用戶需要輸入QQ密碼和郵箱密碼兩個之後才能使用。

(電腦入門到精通網 dns783f.top)

  所有遊戲帳号使用單獨的密碼。 (電腦入門到精通網 dns783f.top)

 

(電腦入門到精通網 dns783f.top)

  3、強密碼 (電腦入門到精通網 dns783f.top)

  強密碼要求至少8個字符以上,不包含用戶名、真實姓名或公司名稱,不包含完整的單詞,包含字母、數字、特殊符号在内。

(電腦入門到精通網 dns783f.top)

  強密碼主要用于郵箱、網銀、支付系統等。

(電腦入門到精通網 dns783f.top)

  這類網站是最核心最重要的網站,網銀涉及到用戶的财産安全,郵箱則可以重置用戶所有注冊過的網站密碼,因此這類網站一定要用強密碼,保證其絕對安全性。

(電腦入門到精通網 dns783f.top)

  密碼窮舉對于簡單的長度較少的密碼非常有效,但是如果網絡用戶把密碼設的較長一些而且沒有明顯規律特征(如用一些特殊字符和數字字母組合),那麼窮舉破解工具的破解過程就變得非常困難,破解者往往會對長時間的窮舉失去耐性。通常認為,密碼長度應該大于8位,密碼中最好包含字母數字和符号,不要使用純數字的密碼,不要使用常用英文單詞的組合,不要使用自己的姓名做密碼,不要使用生日做密碼。

(電腦入門到精通網 dns783f.top)

  (電腦入門到精通網 dns783f.top)

  三、電子郵件使用規範

  1、郵箱類型

(電腦入門到精通網 dns783f.top)

  個人郵箱并非越多越好,隻要兩個個人郵箱即可(工作郵箱除外),關閉那些沒用的郵箱,或者清除其内的所有内容,不在任何地方使用這個郵箱。

(電腦入門到精通網 dns783f.top)

  郵箱分為兩個類型,主要郵箱和次要郵箱,重要服務用主要郵箱來申請,一般服務用次要郵箱來申請。

(電腦入門到精通網 dns783f.top)

  主要郵箱建議使用Gmail建立,綁定用戶的手機,并設置二步驗證的手機動态密碼,目前世界上隻有Gmail信箱支持手機動态密碼,增加手機動态密碼之後,黑客即使重置了用戶的Gmail密碼,依舊無法登錄該帳号,除非用戶手機同時也被盜。有了動态密碼,一旦用戶信箱被攻擊,用戶有足夠的時間通過手機修複密碼。 (電腦入門到精通網 dns783f.top)

  Gmail的輔助郵箱可以不使用,或者用一個可以,輔助郵箱的安全性一定要高,不容易被攻破。

(電腦入門到精通網 dns783f.top)

  對于Gmail的訪問還有一點,就是不要用Hosts來訪問Gmail,不要把accounts.google.com放入到Hosts文件中,否則将對Gmail的安全性産生極大的威脅。 (電腦入門到精通網 dns783f.top)

  (電腦入門到精通網 dns783f.top)

  2、動态密碼設置 (電腦入門到精通網 dns783f.top)

  對于經常受到攻擊的Gmail用戶,強烈推薦使用Gmail的“兩步驗證”功能,具體方法是,先登錄Gmail,然後訪問這個地址,之後根據提示安裝一個iPhone或Android應用,即可實現動态口令,極大增強了Gmail的安全性。

(電腦入門到精通網 dns783f.top)

  Gmail的“兩步驗證”支持iPhone和Android手機,實際上屬于動态密碼的一種類型。動态密碼(Dynamic Password)也稱一次性密碼,它指用戶的密碼按照時間或使用次數不斷動态變化,每個密碼隻使用一次。由于每次使用的密碼必須由動态令牌來産生,而用戶每次使用的密碼都不相同,因此黑客很難計算出下一次出現的動态密碼。不過動态密碼對手機要求較高,需要iPhone或Android這樣的智能手機。 (電腦入門到精通網 dns783f.top)

 

(電腦入門到精通網 dns783f.top)

谷歌驗證:Google Authenticator (電腦入門到精通網 dns783f.top)

 

(電腦入門到精通網 dns783f.top)

  除了Gmail郵箱之外,騰訊QQ郵箱也是國内使用較為廣泛的郵箱,使用騰訊QQ郵箱時需要注意,一定要設置雙密碼(郵箱單獨密碼),如有需要則打開騰訊的QQ手機令牌,QQ手機令牌是騰訊公司的一款QQ安全軟件,通過驗證30秒動态密碼來保護QQ帳号、Q币Q點和遊戲裝備等,不過目前QQ郵箱還不支持手機令牌方式登錄。 (電腦入門到精通網 dns783f.top)

手機令牌:騰訊動态密碼保護

(電腦入門到精通網 dns783f.top)

  (電腦入門到精通網 dns783f.top)

  很多人覺得動态密碼不方便,不願意使用,這是不對的。方便性固然是好的,安全性是更重要的,重視用戶密碼的管理,雖然增加了一點點不便,但是你可能将會因此避免極大損失。

(電腦入門到精通網 dns783f.top)

 

(電腦入門到精通網 dns783f.top)

  3、郵箱密碼

(電腦入門到精通網 dns783f.top)

  郵箱的密碼絕對不要和其他任何網站的密碼相同,要使用8位以上的強密碼。

(電腦入門到精通網 dns783f.top)

  郵箱是密碼管理中的核心和關鍵,通過郵件重置密碼功能,可以獲得用戶大部分網站的密碼,因此一旦郵箱密碼被黑,會導緻用戶全部密碼體系失控,Gmail動态密碼雖然看起來麻煩一些,其實也并非每次都輸入,在單台電腦可以三十天再輸入一次。QQ的手機令牌也可以設置各種方法來減少輸入動态密碼的次數。

(電腦入門到精通網 dns783f.top)

  在郵箱使用過程中要注意,使用主要信箱和次要郵箱注冊不同的網站,重要服務用主要郵箱來申請,一般服務用次要郵箱來申請。大網站用複雜的密碼,小網站和論壇使用簡單的密碼。如果注冊的網站被盜,需要盡快通過電子郵件進行重置密碼。 (責任編輯:電腦入門到精通網 dns783f.top)

頂一下
(61)
84.7%
踩一下
(11)
15.3%
------分隔線----------------------------
http://uvsyq.dns783f.top| http://5mc24.dns783f.top| http://w7zr0o.dns783f.top| http://xl90icj.dns783f.top| http://35sves.dns783f.top|