首页 » 科技 » 使用安全的密码

使用安全的密码

密码是你网上生活的关键 密码设置的不要太简单,不要让黑客一下子就能破解。复杂的密码使得坏人们也无从下手。

以下是一篇从Get Safe Oline上翻译出来的文章,前半部分是文章的译文,末尾是我对本文所讨论的内容的一些看法。由于我自己进行了一些修改,所以有些地方和原文可能会略有不同。翻译水平有限,翻译不到位的地方还请各位见谅。

使用安全的密码

密码是你网上生活的关键

密码设置的不要太简单,不要让黑客一下子就能破解。复杂的密码使得坏人们也无从下手。

 

威胁:

n  如果不怀好意的人拥有了(你的)用户名和密码,那么世界上最好的安全措施也无能为力了,他们可以(使用你的密码)做任何你能做的事。

n  有些人的密码太好猜了,例如:“password

n  另外一些人使用了太平常的密码,黑客很容易就能利用他们的软件破解这些密码,通常黑客使用的程序会尝试字典上的所有词条。

n  如果你在所有的网站都使用同一个密码,那么黑客只要破解其中一个就能进入其它的。

 

使用(安全系数)更强的密码

一个安全密码:

n  根本没必要是个词,可以使用字母和数字的组合,或者是特殊符号。

n  密码至少七个字母,越长的密码越不容易猜到或是被破解。

n  密码中不要包含你的用户名,真实姓名或是公司名。

n  密码可以大小写,字母,符号混用。

n  然而,你必须要注意当你出国旅行的时候,一些标点符号可能在国外的键盘上很难被输入。

n  密码需要定期的更换。

 

不使用(安全系数)低的密码

避免使用弱强度密码,这指的是:

n  根本不用密码。

n  用一些字典里被用烂了的平凡词。

n  用那些只需要拥有一点背景知识就能猜出来的密码,例如:最喜欢的球队,生日,爱人的名子等等。

n  最最普通的密码就是“password”,所以很明显不要使用这个密码。

n  用了好几个月也不换的密码。

 

看管好你的密码

n  不要向任何人泄露你的密码。

n  在别人能看到你在输入什么的情况下不要输入你的密码。

n  不同的服务使用不同的密码。特别是在登陆银行网站的时候一定要有一个独一无二的密码。

n  经常更换密码。

n  不要使用循环密码。例如:password2passwoed3

n  不要用笔和纸写下你的密码(以用来记忆)。取而代之,你可以用一些记忆骗术来记住它们。例如,把一些难忘的词组的每个首写字母去掉来组成你的密码,或是用数字代替字母。像是5代替s3代替e

n  不要通过电子邮件发送你的密码。没有哪家声誉好的公司会让你这样做的。

n  如果你认为某人知道你的密码,那么马上更换(你的密码)。

 

我的看法:

可能本文与我们的实际情况并不完全一样。比如,对于西方人来说最普通的密码是“password”,而对于我们来说也许是“123”。但是本文对于大部分普通网民来说也是非常有价值的。

密码制定的原则我认为就一句话,容易记又不容易猜。所以说设置密码的过程就是一个寻找平衡点的过程,一般来说好记就容易被别人破解,因此你就需要一个设置密码的方法。巧设密码的方法有很多,比如上文所提到的一些适合西方人的方法,我们也可以尝试一下。

关于密码这个话题如果有什么问题,欢迎大家一起交流。

【本文翻译仅为外语学习及阅读目的,原文作者个人观点与译者及译言网无关】

0

返回正文评论

      翻译得不错。受用。不过很难做到。

      "如果你在所有的网站都使用同一个密码,那么黑客只要破解其中一个就能进入其它的。"

      可是现在需要使用密码的网站那么多,每一个不一样的话,神仙也会犯糊涂。
      对于一般的网站密码,我宁可冒着被盗的危险,也不会费那么多心思搞各种不同稀奇古怪的密码。

      呵呵 谢谢啦!
      这篇文章介绍的方法挺一般的
      其实还是有小窍门来解决同一个密码这个问题的
      比如可以使用“常量+变量”的方法解决
      常量就是每个密码都用一样的 比如tom
      变量就是根据网站的不同而不同 比如邮箱是mail 优酷是youku
      这样你在优酷的密码就是tomyouku 在雅虎邮箱的密码就是tomyahoomail等等
      这样的话有常量好记,有变量不容易会破解 不失为一个好办法

      提供几种复杂又好记的密码方式,抛砖引玉一下
      第一,记住一句唐诗。
      例如:床前明月光,疑是地上霜
      那么密码可以是
      “chqmyg,yshdshsh”
      “ch2q2m2y4g1”
      第二,记住一个数学公式,例如:
      pi=3.1415926
      pi>3.1415
      e<2.8
      cos(pi/2)=0
      log10000=4
      第三,中英结合,每月替换,
      例如这个月的密码是rat_aug_2008,下个月就是rat_sep_2008,明年就是rat_jan_2009, ox_feb_2009
      第四,键盘组合
      试着尝试依次输入:1qazse4rfvgy7

      3楼是geek~~~ math bug~

      对于不同网站用不同的密码, 不妨试一试用软件来帮你, 比如 Maxthon 浏览器自带的 RobotForm 等, 包括 FireFox 也有相应的插件. 可以为不同的网站随机生成复杂的密码并记录之, 你只要记住一个 super key 就可以让软件为你填入各个网站的密码.

      此文简直就是废话。

      是的,密码最好每个都不同,最好是18位以上数字字母符号大小写复杂混排,最好每周修改一次......
      但是大哥,我这辈子难道就不干其他事情了?

      常量+变量+常量
      常量中要有数字,是我用的方法,我很同意上面有个评论的方法,
      这是我第三代密码的方法了。都可以叫MiMa5.0了呵呵