当前位置:安全行业动态 → 正文

数据加密将弱口令泄密拒之门外

责任编辑:editor004 作者:子鉃 |来源:企业网D1Net  2015-03-25 10:51:33 本文摘自:赛迪网

“12345,上山打老虎……”,嗯~错了,今天聊下弱口令的事儿。所谓弱口令就是那些非常简单的密码,比如“12345”、“abcde”、“666666”等等。这类密码虽然很容易记忆,但也非常容易让他人猜测到。

弱口令一直是数据泄露的一大症结,从去年的好莱坞明星“艳照门”事件到海康威视因弱口令问题被黑客攻击的事件都是因为设置了如123456和password这样的弱口令导致的隐私数据泄露事件。通过调查千名用户的密码使用情况,发现一个有趣的现象,71%的人承认他们每个月都会忘记1个或多个密码,其中33%的人会有5分钟时间访问不到工作上的某些资源,57%的人是30分钟,还有10%的人甚至高达30分钟或以上。无论以什么标准来看,忘记密码造成的生产力损失都是巨大的。73%的用户有时候或总是让浏览器记住他们的密码。在商业环境中,这种做法的数据泄密风险可想而知。生产力损失、差劲的安全、严重的金融风险,这些都是密码管理欠佳的后果。

最初,弱口令的安全解决方案是加强口令设置的意识培训,但是人们一旦放松警惕,或为了偷懒,是有办法省掉这些麻烦事的。比如,把密码贴到计算机上,一切就又回到了起点。

这时,就需要采取其他技术手段加强账户密码的安全性。保证即使用户账户发生被盗情况,黑客也无法使用这些数据。

北京明朝万达科技有限公司作为国内领先的数据加密领导企业,多年自主研发的数据加解密技术,支持PKI体系数字证书,支持国密SM1、SM2、SM3及SM4算法并兼容国际主流标准加解密算法,结合身份认证和访问控制等多重技术手段,为用户打造完善的数据安全体系,即便密码被破译,也可毫不担心数据被利用。同时其Chinasec(安元)身份认证系统具有用户安全身份认证功能,实现包括计算机操作系统身份认证及Chinasec系统身份认证,支持口令、USB令牌、生物识别等多种识别方式。同时支持集成第三方的用户身份,例如AD域账号导入、第三方CA证书结合等。该系统完全独立于计算机、网络系统原有的认证体系,采用基于PKI技术的“双因素认证”。

数据安全的实施部署与企业资源分配、数据重要性、影响程度、人员安全意识均息息相关,但是大量的数据泄密事件已经证明密码安全必须引起每个个体的重视。面对这样的现实,我们总要对自己的账户安全做些什么,采取加密技术无疑是直接、有效的选择!

关键字:弱口令数据安全数据加密

本文摘自:赛迪网

x 数据加密将弱口令泄密拒之门外 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

数据加密将弱口令泄密拒之门外

责任编辑:editor004 作者:子鉃 |来源:企业网D1Net  2015-03-25 10:51:33 本文摘自:赛迪网

“12345,上山打老虎……”,嗯~错了,今天聊下弱口令的事儿。所谓弱口令就是那些非常简单的密码,比如“12345”、“abcde”、“666666”等等。这类密码虽然很容易记忆,但也非常容易让他人猜测到。

弱口令一直是数据泄露的一大症结,从去年的好莱坞明星“艳照门”事件到海康威视因弱口令问题被黑客攻击的事件都是因为设置了如123456和password这样的弱口令导致的隐私数据泄露事件。通过调查千名用户的密码使用情况,发现一个有趣的现象,71%的人承认他们每个月都会忘记1个或多个密码,其中33%的人会有5分钟时间访问不到工作上的某些资源,57%的人是30分钟,还有10%的人甚至高达30分钟或以上。无论以什么标准来看,忘记密码造成的生产力损失都是巨大的。73%的用户有时候或总是让浏览器记住他们的密码。在商业环境中,这种做法的数据泄密风险可想而知。生产力损失、差劲的安全、严重的金融风险,这些都是密码管理欠佳的后果。

最初,弱口令的安全解决方案是加强口令设置的意识培训,但是人们一旦放松警惕,或为了偷懒,是有办法省掉这些麻烦事的。比如,把密码贴到计算机上,一切就又回到了起点。

这时,就需要采取其他技术手段加强账户密码的安全性。保证即使用户账户发生被盗情况,黑客也无法使用这些数据。

北京明朝万达科技有限公司作为国内领先的数据加密领导企业,多年自主研发的数据加解密技术,支持PKI体系数字证书,支持国密SM1、SM2、SM3及SM4算法并兼容国际主流标准加解密算法,结合身份认证和访问控制等多重技术手段,为用户打造完善的数据安全体系,即便密码被破译,也可毫不担心数据被利用。同时其Chinasec(安元)身份认证系统具有用户安全身份认证功能,实现包括计算机操作系统身份认证及Chinasec系统身份认证,支持口令、USB令牌、生物识别等多种识别方式。同时支持集成第三方的用户身份,例如AD域账号导入、第三方CA证书结合等。该系统完全独立于计算机、网络系统原有的认证体系,采用基于PKI技术的“双因素认证”。

数据安全的实施部署与企业资源分配、数据重要性、影响程度、人员安全意识均息息相关,但是大量的数据泄密事件已经证明密码安全必须引起每个个体的重视。面对这样的现实,我们总要对自己的账户安全做些什么,采取加密技术无疑是直接、有效的选择!

关键字:弱口令数据安全数据加密

本文摘自:赛迪网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^