通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
深入了解密码的选择与保护办法
责任编辑:酷酷の鱼   更新日期:2008-4-28
 

来源:安全中国

密码是一种常见的认证形式,而且经常是使用者和你的个人信息之间的唯一壁垒。攻击者可以使用一些程序来帮助猜测或“破解”密码,但是通过选择一个好的密码并做好保密工作,你就可以使未经授权进入你的信息变的非常困难。 

  为什么你需要一个密码? 

  想想每天你要使用多少个个人标识码,密码或密码口令:从ATM取钱或在商店使用银行借记卡时,登录你的电脑或电子邮件时,签署网上银行账号或网上购物时……看起来名单只会越来越长。记住所有这些数字,字母和单词组合可能会让你时不时地感到沮丧,没准你也会怀疑这些烦琐的工作是否值得。毕竟,攻击者关心的是你的个人电子邮件账号,不是吗?还有在别人的账号有很多钱的情况下,还会有人骚扰你的空空如也的银行账号吗? 

  攻击者常常不是只想要进入你的账号,他们想要获得进入你的资料的权限来发动更大的攻击。也许看起来有人能够进入你的个人电子邮件并不比侵犯个人隐私更严重,但是想想如是进入的是你的社会安全保险账号或是医疗记录呢? 

  保护个人资料和有形资产的最好方法之一就是仅让得到授权的人进入账号。接下来的步骤是确认人物身份是否如他所说,这个认证的步骤更为重要,在数码世界里实现它也更为困难。密码是最常用的认证手段,不过假如你没有选择一个好的密码且将它保密好,它就会形同虚设。很多系统和服务都可以侵入账号都归因于不安全和不恰当的密码,有些病毒软件和蠕虫病毒可以猜测出较简单的密码。 

  怎样选择一个好的密码? 

  很多人使用的密码都基于他们的个人信息,这样很容易记忆。但是,这样也更容易被黑客猜出或破解。起一个4个数字的PIN码时,你会用你的生日的年月日来组合吗?或是你的社会保险号码的后四个数字?或者你的地址和电话号码?想想找到一个人的个人信息是多么容易。那么你的电子邮件密码呢?—是一个在字典中能找到的单词吗?如果是,就可能会被那些“字典”攻击者攻击,他们是基于运用字典信息来猜测密码的攻击者。 

  尽管有意拼错单词(如用“daytt”代替“date”)可以为防御字典攻击者提供一些保护,更好的方法是依靠单词串联和使用记忆技巧,或记忆术,帮助你记得如何破解它。比如,使用“llTpbb”来代替密码“hoops”,“llTpbb”是”[I][l]ike [T]o [p]lay[b]asket[b]all.”的缩写。使用小写和大写两种字母来增加一层隐型保护。不过最好的防御方法还是使用数字、特殊字符、小写和大写两种字母的组合。把上面的例子再改变一下我们得到”Il!2pBb.”可以看到增加了数字和特殊字符后它变的复杂的多了。 

  不要以为你已经制定了强有力的密码,就可以在你登录的每个系统和程序中使用它。如果一个攻击者猜到了你的密码,他就可以进入你所有的账号。你应该使用这些技巧来为每一个账号制定独特的密码。 

  怎样保护你的密码? 

  现在你已经选好了一个难猜的密码,你得确保不会把它放在什么别人能找到的地方。写下来放在你的桌子上,电脑旁边,或者更糟糕的,贴在电脑上,都会使任何进入你办公室的人轻易得到你的密码。不要把密码告诉任何人,还要小心通过电话、电子邮件的方式要求你提供密码的欺骗行为。 

  如果你的互联网服务提供商(ISP)提供系统认证的选择,那么选择那些使用Kerberos,基于挑战/响应类型的,或公开密钥的系统,而不是简单的密码(请参考理解ISP和加强口令了解更多的信息)。可考虑挑战那些只用口令的服务商,让他们采用更安全的方法。 

  另外,很多程序都提供了“记住”密码的选项,但是这些程序保护信息的安全级别各不相同。有些程序,比如电子邮件程序,把信息按文本文件存入你的电脑。这意味着任何能够进入你电脑的人都可以发现你所有的密码,由此得到进入你信息的权限。因此,如果使用的是公共电脑,要一直记得登出账号(在图书馆,网吧,甚至是办公室里公用的电脑)。当你的密码过多时,其他使用强大的加密术来保护密码的程序,如Apple’s Keychain和Palm’s Secure Deskto,可以提供可行性的选择管理密码。 

  虽然这些方法不能完全确保阻止攻击者得到你的密码,但是它们肯定会使之变得更为困难。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 企业网络组建与维护班正式开课
    普通文章 瑞星公司04月28日发布 每日计算机病毒及木马播报
    普通文章 黑客借windows补丁找漏洞
    普通文章 天才黑客释放后出任IT顾问
    普通文章 6月停售XP遭抵制 鲍尔默:将考虑延长XP寿命
    普通文章 专家:Windows版QuickTime存在零日攻击漏洞
    普通文章 WindowsUpdate需改进 30秒开发出攻击代码
    普通文章 假期要特别防范U盘杀手、网游大盗等病毒
    普通文章 用OD脱DEDE的Armadillo 1.xx - 2.xx壳
    普通文章 最近比较流行的数据库挂马
    热门文章
    普通文章美一黑客承认侵入25万计算机 可能面临60年监禁
    普通文章ISBS:恶意软件感染率降低60%
    普通文章iPhone浏览器存漏洞 可能导致崩溃
    普通文章黑客利用社会工程学偷资料敲诈被判刑
    普通文章病毒预警:木马情书"风花雪月"背后暗藏杀机
    普通文章计算机新病毒已超过36万种 同比增长了5倍
    普通文章黑客利用木马程序偷业务资料敲诈被判4年
    普通文章埃森哲:12%被访者“借用”他人Wi-Fi信号
    普通文章104种清除木马方法之一
    普通文章104种清除木马方法之二
    精彩专题