如何设置高强度密码

网络安全事件如此频发,人们对密码的保护意识自然开始增强,媒体网站也纷纷发文告诫用户该如何设置安全的密码。密码中不要包含常用的词汇,不要以生日、邮箱、用户名、手机号等作为密码等设置密码的方式已经被许多普通网民熟知。

但是,中国网民的安全意识还不够,有关媒体以2014年底的某购票网站因撞库事件泄漏的数据为源,从分析得出的中国网民密码设置习惯来看,有一半以上的用户还在使用纯数字或纯英文这种单一的密码设置形式,使用组合密码的用户只占了46%。该网站在如此高敏感高风险的网站中,居然有这么多用户的密码设置这么简单。

设置密码之大忌

大忌之一:密码中包含常用词汇 
从网络曝光的13万条泄露数据来看,仍有不少的人在设置自己密码时使用了123456、1314、520、521等常用词汇,其中密码中包含520的用户有4500人之多。

大忌之一:密码中包含常用词汇 
从网络曝光的13万条泄露数据来看,仍有不少的人在设置自己密码时使用了123456、1314、520、521等常用词汇,其中密码中包含520的用户有4500人之多。

大忌之三:使用用户名、邮箱做密码 
泄露数据又给了我们一次“惊喜”,竟然有1700多人使用自己的注册用户名作为自己的密码,而使用注册邮箱作为密码的用户更为严重,有2396人之多。有趣的是,在泄露的人群中,90后的绝对占比远大于其他年龄群体。

大忌之四:用手机做密码 
本次泄露事件中有81名用户使用了手机做密码。其中,60后的绝对占比(绝对占比即不同年龄段使用手机的占比与不同年龄段用户总数占比的比值)最高,并且随着年龄的降低,这一使用习惯绝对占比逐渐降低。

1、从内容上看,应该是自己能够记得,但是他人难以联想的信息。用表亲或者同事的个人信息会比用自己的安全。同时,可选择较为隐私的纪念日或者词汇进行组合。

2、形式上,应该至少包括以下字符类别中的三组:大写字母、小写字母、数字、非数字符号(如&<@*!$\>_等)。同时,可以进行一些简单的记忆变化,例如i变成!,字母o变成数字0,11变成2ge1(两个一)。

3、为了便于记忆,应该尽量是有意义的内容,但是插入其他字符或者谐音,例如“just for you”可以设置为“juST4_U”。同时可以在长度上进行拉伸。例如“shezhimima”可以变成“s_he_zhi_mimA”(相隔一定间隙插入符号,并且将特定位置的字母大写),又如“mypassword”可以变成“M。Y。P。A。S。S。W。O。R。D-1”。或者可使用数学运算符号来设置密码,如“5*5+5=30?Yes!”。

4、此外可以对自己的密码进行安全级别区分,银行、邮箱的密码级别应该更高,社交网站等相对较低,论坛登录等则更低。对于更需要保护的密码不仅仅要设置相对复杂,更要注意定时修改。

如何进行密码管理

最常用的自然是用纸和笔进行记录,理论上是最安全的密码管理方式。但是容易丢失,且修改管理不便。因此,一些密码管理软件也开始受到人们的青睐,例如LastPass、1Passsword、等密码管理软件,提供一个可记忆、非储存的密码管理方案。目前软件在安全性上受到的质疑较小,但部分收费较高、或者在操作上存在一些不便捷。

密码时代终将过去,强身份认证才是趋势

微软发布的最新研究报告称:增强密码复杂性只是延缓了密码被破解的时间,百万次猜解级别的密码与10亿次猜解级别的密码相比,对于在线破解来说都是强密码,而通过离线破解则都不堪一击。比尔盖茨也曾说过,密码将在未来三五年遭淘汰。

国际组织FIDO(快速身份认证联盟)就是要让密码消失,制定支持各种强身份认证技术的开放标准,旧时代的密码与PIN码将逐渐被淘汰,强身份认证无密码将取而代之。沃通(WoSign)正式成为国际组织--快速身份认证联盟(FIDO)的Sponsor级别成员单位,拟在使用全球信任的数字证书用于强身份认证领域的标准制定上做出应有的贡献。

时间: 2024-10-10 08:44:10

如何设置高强度密码的相关文章

Linux生成高强度密码

在撰写,自动化脚本.往往需要添加账户及密码.如何自动化填写随机密码,有点意思.... 01.openssl生成密码 [[email protected] ~]# openssl rand -base 14Usage: rand [options] numwhere options are-out file - write to file-engine e - use engine e, possibly a hardware device.-rand file:file:... - seed P

centos 使用 pwgen 生成高强度密码

-bash: pwgen: command not found yum源里面没有pwgen,因此采用源码安装的方式: wget http://sourceforge.net/projects/pwgen 解压:tar xvzf pwgen 安装  ./configure && make && make install 之后就可以使用了

13.1 设置更改root密码;13.2 连接MySQL;13.3 MySQL常用命令

扩展 : mysql5.7 root密码更改 http://www.apelearn.com/bbs/thread-7289-1-1.html myisam 和innodb引擎对比 http://www.pureweber.com/article/myisam-vs-innodb/ mysql 配置详解: http://blog.linuxeye.com/379.html mysql调优: http://www.aminglinux.com/bbs/thread-5758-1-1.html 同学

设置ssh免密码登录脚本(hadoop自动化部署脚本一)

设置ssh免密码登录脚本(飞谷云大数据自动化部署脚本一) 1.#!/bin/sh2.#important note:this script is expected to run on master node3.PWD=hdp4.USER=hdp5.SSHDIR=/home/dhp/.ssh6.7.#create temp dir to store id_pub file8.mkdir $SSHDIR/sshtmp9.10.HOST=(master slave01 slave02);11.12.f

mongodb设置用户名和密码

需求:我们需要在一个mongodb上面新建两个数据库,每个数据库的用户名和密码不一样,讲道理来说我们直接设置admin,就可以控制所有的数据库,不过用起来总是感觉有各种问题,目前还不太熟悉mongodb,所以直接对不同的数据库设置用户名和密码,可以达到预期的效果.用mongobooster测试的时候没有输入用户名和密码会看不到数据库. mongodb的用户名和密码是对应到每个具体的数据库的. 这里记录一下一些命令: 1.首先我们启动mongodb的时候,如果需要修改就以普通方式启动 mongod

SVN的搭建及使用(三)用TortoiseSVN修改文件,添加文件,删除文件,以及如何解决冲突,重新设置用户名和密码等

添加文件 在检出的工作副本中添加一个Readme.txt文本文件,这时候这个文本文件会显示为没有版本控制的状态,如图: 这时候,你需要告知TortoiseSVN你的操作,如图: 加入以后,你的文件会变成这个状态,如图: 这时候使用TortoiseSVN进行提交.这样别人就能看到你所做的更改了,如图. 修改文件 使用TortoiseSVN更新,修改工作副本中的Readme.txt文件,加入"hello world!",然后保存,你会发现Readme.txt文件的图标改变了,如图: 这个红

linux red had 设置 root开机密码和菜单密码

1.设置开机密码的配置文件在/etc/grup.conf root#vim /etc/grup.conf 1.#开机密码我们在15行之后加入一行开机的时候跳过5.4.3.2.1的时候提示输入密码. 2.菜单密码就是你开机的时候提示5.4.3.2.1然后你按"e"没反应,需要按"p"输入密码才可以进入菜单,当然我们知道在菜单模式可以更改密码,当我给设置密码后,别人就进不去了. linux red had 设置 root开机密码和菜单密码

nginx设置用户账号和密码访问

在实际应用中,有时对指定网站内容需要有相关权限的人员才能访问浏览,那么可以运用NGINX提供的设置账号和密码访问功能: 生成账号和密码: htpasswd -m /etc/nginx/.htpasswd tom#创建账号会提示输入密码 查看生成的账号密码:cat /etc/nginx/.htpsswd 设置配置文件:vim /etc/nginx/nginx.conf server { listen 80; server_name www.b.com; root /data/www/b.com;

设置SSH 免密码登陆

设置dns: vi /etc/hosts 最后一行追加; ip 主机名 设置SSH 免密码登陆: telnet 远程连接,SSH(secure shell)加密的通信协议,加密方式:rsa或者dsa root 目录下   ls -a  有.ssh 文件(存放密钥) ssh-keygen -t rsa  (三次回车) cd .ssh/    cp  id_rsa.pub  authorized_keys(生成授权文件) .ssh 文件夹rw-r--r--(g和0没有写的权限,u有写的权限) had