当前位置:安全行业动态 → 正文

密码最后的5大防线

责任编辑:editor004 作者:郑伟 |来源:企业网D1Net  2017-04-18 10:28:14 本文摘自:中关村在线

互联网时代里,为了应对逐步恶化的网络安全环境,密码已成为人们网络生活中必须要配备的一把“锁”。然而,当人们设置密码时,却往往忽视了与之有关的5大问题,导致密码的防护性大大降低。那么作为守护网络安全的密码5条基本防线有哪些,或许答案对于你来说并不陌生。

密码最后的5大防线

  不得不知的密码最后5大防线

1、密码设置不可过短

在Web应用刚刚兴起之时,密码的设置通常为4-6位,但随着计算机性能的大幅提升,以及各种暴力破解软件的横行,如此之短的密码显然成为众矢之的,变得相当不安全。这时,至少要设置8位密码,而10-12位密码则更好。此外值得注意的是,如果应用已经涉及到金融等账户,建议至少设置14-16位的密码。

2、选择复杂组合密码

前面强调了密码的位数,但如果密码设置的太简单,即使密码位数达到了12位甚至更多,依然很容易被黑客破解,比如:123456789012、ABCDEFGHIJKL等等;要知道,黑客可是拥有数以百万计的密码词典,面对如此简单的密码,甚至使用家用PC,也能在几分钟甚至几秒钟内破解。

因此,建议大家在设置密码时至少包含大小写字符、数字和符号。当然,如此复杂的密码显然不好记忆,所以建议大家设置的密码与自己有一定的关联性,比如加入宠物的名字,首字母大写等等。

3、密码唯一,可不是真爱

许多朋友为了图方便,多个应用通常使用一个密码,这其实是相当危险的,一旦黑客攻破了你的一个应用,其它的应用也将一起被攻破,届时你的损失将是难以估量的。所以强烈建议大家为不同的账号或应用设置不同的密码,特别是同类型的应用,尽量避免使用相同的密码。

4、写下密码

有些朋友虽然设置了复杂的密码,但却怕自己忘记它,所以选择将其写在记事本上,或者是便签上。如果用户在家中这么做,还相对安全,而如果实在工作环境中这样记录密码,无疑将增加密码泄露的风险。对此,也可以选择密码管理器这样的软件来保护复杂且重要的密码。

5、密码频繁修改或适得其反

每当遇到密码相关话题,一些人会建议定期修改密码,如1个月、3个月、半年等。然而根据美国联邦贸易委员会(FTC)的研究却发现,定期修改密码往往让人们厌烦,甚至会将密码修改的更为简单。统计显示,46%的修改过的密码反而更加容易被黑客猜中。由此看来,不要过于频繁地变更你的复杂密码,除非已有泄露的嫌疑或已被确认泄露的情况,再修改成更加可靠的密码吧。

关键字:密码修改密码设置

本文摘自:中关村在线

x 密码最后的5大防线 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

密码最后的5大防线

责任编辑:editor004 作者:郑伟 |来源:企业网D1Net  2017-04-18 10:28:14 本文摘自:中关村在线

互联网时代里,为了应对逐步恶化的网络安全环境,密码已成为人们网络生活中必须要配备的一把“锁”。然而,当人们设置密码时,却往往忽视了与之有关的5大问题,导致密码的防护性大大降低。那么作为守护网络安全的密码5条基本防线有哪些,或许答案对于你来说并不陌生。

密码最后的5大防线

  不得不知的密码最后5大防线

1、密码设置不可过短

在Web应用刚刚兴起之时,密码的设置通常为4-6位,但随着计算机性能的大幅提升,以及各种暴力破解软件的横行,如此之短的密码显然成为众矢之的,变得相当不安全。这时,至少要设置8位密码,而10-12位密码则更好。此外值得注意的是,如果应用已经涉及到金融等账户,建议至少设置14-16位的密码。

2、选择复杂组合密码

前面强调了密码的位数,但如果密码设置的太简单,即使密码位数达到了12位甚至更多,依然很容易被黑客破解,比如:123456789012、ABCDEFGHIJKL等等;要知道,黑客可是拥有数以百万计的密码词典,面对如此简单的密码,甚至使用家用PC,也能在几分钟甚至几秒钟内破解。

因此,建议大家在设置密码时至少包含大小写字符、数字和符号。当然,如此复杂的密码显然不好记忆,所以建议大家设置的密码与自己有一定的关联性,比如加入宠物的名字,首字母大写等等。

3、密码唯一,可不是真爱

许多朋友为了图方便,多个应用通常使用一个密码,这其实是相当危险的,一旦黑客攻破了你的一个应用,其它的应用也将一起被攻破,届时你的损失将是难以估量的。所以强烈建议大家为不同的账号或应用设置不同的密码,特别是同类型的应用,尽量避免使用相同的密码。

4、写下密码

有些朋友虽然设置了复杂的密码,但却怕自己忘记它,所以选择将其写在记事本上,或者是便签上。如果用户在家中这么做,还相对安全,而如果实在工作环境中这样记录密码,无疑将增加密码泄露的风险。对此,也可以选择密码管理器这样的软件来保护复杂且重要的密码。

5、密码频繁修改或适得其反

每当遇到密码相关话题,一些人会建议定期修改密码,如1个月、3个月、半年等。然而根据美国联邦贸易委员会(FTC)的研究却发现,定期修改密码往往让人们厌烦,甚至会将密码修改的更为简单。统计显示,46%的修改过的密码反而更加容易被黑客猜中。由此看来,不要过于频繁地变更你的复杂密码,除非已有泄露的嫌疑或已被确认泄露的情况,再修改成更加可靠的密码吧。

关键字:密码修改密码设置

本文摘自:中关村在线

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^