首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

忘记密码?不存在的!这是你的最后一个密码

当你要注册一个新的网络帐户时,必须要想一个密码,所以你想到了一个你能记住的单词,首字母大写,加一些数字,最后用感叹号结束。密码有12个字符长,包括数字、符号、大写和小写字母。这可能是一个强密码,对吧?一项新的研究表明,人们用来加强密码的某些措施实际上让他们更容易受到攻击,是时候重新考虑密码的标准建议了。

最后一个密码

在谈论设置安全的密码标准之前,我们先归类一下那些常见的“不安全”的密码设置,如果你也犯了以下的“错误”,强烈建议你认真看完本文并更换全部的密码。

不安全的密码举例:

使用自己/亲人的姓名拼音、英文名、生日、手机号码、学号、身份证号码等 (易因个人信息泄露被猜解)

与帐号名称/网站名称相同或仅仅加上几个简单字符 (如注册的帐号为 iplaysoft,密码设置为 iplaysoft123)

简单的密码,如:000000、888888、123456、qwerty、aaaabbbb、abc123、abcdef

长度少于6位的短密码 (和简单密码一样,太容易被暴力破解或字典破解)

使用简单的英文单词、纯英文、纯拼音、纯数字、顺序排列的字符、键盘连续排序的字符等。

创建强密码的3个小提示

1.密码至少12个字符,至少有两三种不同的字符,如数字,标点,大小写字母。不要把大写字母放在开头,或者把数字或符号放在最后。

2.避免个人信息,如出生日期或人的名字,宠物或乐队。还要避免歌词,伴侣和常用词组,特别是与任何语言中与”爱“有关的东西。

3.尝试新事物:创造一个以前没人说过的句子,用每个单词的第一个字母或第二个字母作为你的密码,混合其他类型的字符。

设定容易记忆且足够复杂的密码的方法技巧

其实,设置一个容易记忆但又足够奇葩的高强度密码并不难,你大可以找一首喜欢的歌名或像上面一样用任意一句话来构造自己的记忆密码,下面就列举一些可供你参考的密码设置技巧吧,如果你有更好的点子,不妨留言分享一下。

1.选取自己喜欢的某歌名、歌词、一句话的拼音或英文单词首字母组合:如歌名《Never Had A Dream Come True》可选取为「nhAdct」,「异次元值得推荐!」可选取为 「YCYzdtj!」,你还可以适当变化大小写或加入数字、符号。

2.将拼音或英文句子的顺序反转或变换,如 「Yes,Good!」 变成 「!dooG,seY」。

3.将数字或符号按一定的规律插入到密码中,如 iPlaySoft 与 7-1>5 拼凑,每隔两个字母插入变成 「iP7la-yS1of>t5」。

4.如果你打五笔,也可以将某个词语的字根进行拼凑。

5.选一个简单的单词,然后将手指在键盘上向上移一格。比如基础密码是「yesno」,按键盘时就变成了「63wh9」。

6.终极大招:将上面的各种方式融会贯通,并继续发挥想象力,找出更加“无厘头”又好记的“终极密码”。

到此,只要你能制定好一个自己私人的密码生成规则,并且确立一个足够强度但又易记的记忆密码之后,你就可以轻松地实现“一把钥匙开一扇门”的密码策略了,而且还不会给记忆造成负担。于是,从此我腰不疼腿不酸,整个人都变好了……

借助第三方密码管理软件保存并高效地使用密码

KeePass:KeePass是一个免费的开源密码管理器,它帮助您以安全的方式管理您的密码。 您可以将所有密码放在一个数据库中,即 锁定一个主键或密钥文件。所以您只需记住一个单一主密码或 选择密钥文件以解锁整个数据库。数据库使用最优和最安全的方式加密 目前已知的加密算法(aes和Twofish)。

LastPass:LastPass 如其名称一样,有了它,你只需要记住这“最后一个密码”(LastPass的主密码),即可登录到你的云端密码库,然后通过 LastPass 的浏览器扩展来登录任何保存过登录信息的网站。对于经常去各种需要登录的站点并且帐号特别多的同学,LastPass 可以大大方便你的互联网生活,从此与每次繁琐地输入用户名密码说拜拜!

1Password:1Password是管理网站登录和敏感信息的最好应用,它拥有友好的用户界面,可以在任何时刻在任何设备上使用,包括笔记本电脑、手机甚至智能手表Apple Watch上。当你使用苹果浏览器Safari和谷歌浏览器Chrome时,1Password将会生成安全密码,你可以将其填写到网站上登录。

看完本文,你想好如何设计自己的密码规则了吗?不过请记住,这世界上没有绝对的安全,一个优秀的密码策略可以尽可能地降低风险,但它并不能将风险降为零,平常上网的一些安全习惯也很重要。比如:

1.个人路由器管理后台账号密码不要设为默认admin,必要的话可以做一下MAC绑定。

2.留意钓鱼网站。

3.不要随便扫二维码。

4.不要随便接收来历不明的文件。

5.如果发现自己注册的网站被拖库,请立马去改密码等等。

快将本文转发给你的家人和朋友,让他们一起来重新设计自己的密码吧!

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180211A07U5600?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券