監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價咨詢管理系統(tǒng) | 工程設(shè)計管理系統(tǒng) | 簽約案例 | 購買價格 | 在線試用 | 手機APP | 產(chǎn)品資料
X 關(guān)閉
泛普博客

當(dāng)前位置:工程項目OA系統(tǒng) > 泛普服務(wù)體系 > 泛普博客

網(wǎng)管員須知:選購密碼管理軟件時要注意五要素

申請免費試用、咨詢電話:400-8352-114

網(wǎng)管員須知:選購密碼管理軟件時要注意五要素

技巧和竅門可以用來提高密碼管理的方便性的。一種簡單的方法就是將密碼保存在經(jīng)過加密的文本文件中。當(dāng)需要使用其中的密碼時,就可以通過單獨的密碼對其進行解密。


但是,這種方法操作起來比較繁瑣。對密碼進行更簡潔管理的方法也是存在的,通常情況下,它被稱為“密碼管理工具。”它包含了很多種不同的軟件,適用于各種不同的情況和要求。盡管不同的人有不同的需求,但足夠的選項,是幾乎肯定可以保證該工具“足夠接近”滿足一個人的需要。即使做不到這一點,我們還是可以選擇使用一直存在的加密文件模式。


不幸的是,很多人并不了解對所有擁有密碼的內(nèi)容都需要使用強密碼的重要性。并且,即使他們了解到要采用這樣的措施來保護私人信息和登錄數(shù)據(jù)時,也沒有進一步看到保護存儲在本地的密碼的重要性。最后,即使他們了解到所有上述因素,還是有很多人會不自覺地認(rèn)為,通過選擇密碼管理工具中的所有功能,就可以保證密碼的安全性。


對于一個密碼管理工具來說,下面所說的就是非常重要的關(guān)鍵功能:


◆包含加密功能:登錄信息應(yīng)該始終以加密形式存儲,還要經(jīng)過同行審查,重點測試,并進行強力加密,只有這樣,在出現(xiàn)存儲密碼的設(shè)備被盜的情況時,小偷才不太可能恢復(fù)密碼。


◆選擇使用安全設(shè)備:對于不安全的設(shè)備來說,是有可能存在一些漏洞的。舉例來說,使用安全內(nèi)存可以防止信息被寫入磁盤上的頁面文件或交換分區(qū)中,這樣就可以防止解密的密碼在之后被惡意黑客恢復(fù)。


◆擁有自包含功能:很多軟件在編寫的時間,是沒有對數(shù)據(jù)安全方面的問題進行考慮的,應(yīng)用程序的預(yù)期功能一點也沒有注意這種安全方面的需要。這就意味著,所有的密碼管理工具都不應(yīng)該信任外部應(yīng)用程序的安全。如果解密密碼只是直接通過另一個應(yīng)用而存儲在包含了一切可能永遠(yuǎn)無法明確地刪除的臨時文件中時,使用安全內(nèi)存的好處是什么?


◆注重易用性:對于日常密碼管理工具來說,快速、簡單和方便是非常重要的功能,可以確保整個使用過程的定期有效。在盡力滿足用戶對密碼進行方便管理方面的普遍需求時,它可能會降低安全方面的標(biāo)準(zhǔn)。


◆采用可驗證性設(shè)計:正如加密并不意味著用戶是不值得信任的一樣,對于軟件來說,真正的重點是對數(shù)據(jù)進行有效的安全管理。對于密碼管理來說,這也是尤其重要的,這也需要對其它應(yīng)用程序中的數(shù)據(jù)進行處理和管理。為了確保該軟件是值得信賴的,就應(yīng)當(dāng)進行核查,這也就意味著不僅要對源代碼進行審核,而且應(yīng)該確認(rèn)生成實際可執(zhí)行程序本身的就是相同的源代碼。需要對安全進行驗證就意味著需要開放源碼軟件。理想情況下,安全軟件應(yīng)該使用自由拷貝許可證。


對于通用密碼管理工具來說,這五項功能是普遍的標(biāo)準(zhǔn)。不論對于密碼管理工具開發(fā)者,還是選擇自己使用的工具的人來說,標(biāo)準(zhǔn)都是一樣的。其它方面的功能也是可選擇的,但很多都需要涉及到是否符合特定用戶的工作流程,對于密碼管理工具來說,具體用途應(yīng)該根據(jù)個人的實際情況來確定。對于特定用途的密碼管理工具來說,這張列表肯定不會是唯一值得考慮的東西,但它應(yīng)該可以提供一個良好的開端。

【推薦閱讀】

網(wǎng)管軟件專區(qū)

成功網(wǎng)管員必備素質(zhì)軟件篇

網(wǎng)管基礎(chǔ)知識:如何關(guān)閉無線路由器的信號發(fā)射

合格的網(wǎng)管員必備的個人能力和技術(shù)知識

IT運維管理專區(qū)

本文來自互聯(lián)網(wǎng),僅供參考
發(fā)布:2007-04-16 09:45    編輯:泛普軟件 · xiaona    [打印此頁]    [關(guān)閉]
相關(guān)文章:

泛普泛普博客其他應(yīng)用

泛普OA商務(wù)合同 泛普OA需求調(diào)研 泛普OA實施方案 泛普OA項目啟動 泛普網(wǎng)絡(luò)硬件配置 泛普OA部署安裝 泛普流程模板表單 OA系統(tǒng)二次開發(fā) 泛普常見問題解決 泛普OA操作手冊 泛普軟件項目驗收 泛普培訓(xùn)推廣上線 泛普OA售后服務(wù) 泛普新聞 泛普期刊 泛普博客