當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 領(lǐng)域應(yīng)用 > 辦公管理系統(tǒng) > 設(shè)備管理系統(tǒng)
設(shè)備管理系統(tǒng)維護(hù)經(jīng)驗(yàn):如何設(shè)計(jì)不易破解的密碼
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
每個(gè)人一生中總會(huì)遭受幾次黑客入侵。我們唯一能做的就是管理好密碼,逃避可疑的鏈接。不幸的是,良好的密碼設(shè)置習(xí)慣就像牙線剔牙——你知道它的重要性,但需要持之以恒,付出努力。想想看,為每一個(gè)新聞網(wǎng)站、社交網(wǎng)站、電子商務(wù)網(wǎng)站、銀行網(wǎng)站、企業(yè)網(wǎng)站和電子郵件帳戶想出唯一的、難以破解的密碼并把它們?nèi)坑涀∈羌嘤刑魬?zhàn)的事情啊。
為了解決這個(gè)問(wèn)題,我給耶利米·格羅斯曼(Jeremiah Grossman)和保羅·科克(Paul Kocher)打電話咨詢。格羅斯曼先生是個(gè)知名黑客,他第一個(gè)公開演示如何通過(guò)瀏覽器控制一臺(tái)電腦的攝像頭和麥克風(fēng)。目前,格羅斯曼供職一家互聯(lián)網(wǎng)和網(wǎng)絡(luò)安全公司??瓶讼壬侵拿艽a學(xué)專家,以巧妙攻擊安全系統(tǒng)而聞名。他現(xiàn)在經(jīng)營(yíng)一家安全公司,專注于提高系統(tǒng)抵御黑客的能力。以下是他們給出的建議:
不要靠字典中的單詞:如果你的密碼可以在單詞書中找到,那就和沒有一樣。黑客們經(jīng)常借助詞典以及詞匯的變體測(cè)試密碼。如果你不屬于這一類,他們通常就會(huì)放棄。
一個(gè)密碼絕對(duì)不要使用兩次:人們喜歡在不同的網(wǎng)站使用同一密碼,這可讓黑客有了可乘之機(jī)。如果你的LinkedIn賬戶遭泄露,可能沒什么損失;但他們會(huì)利用該密碼嘗試你的電子郵箱、銀行賬戶等一切存儲(chǔ)資產(chǎn)及重要個(gè)人數(shù)據(jù)的地方。
設(shè)置密碼短語(yǔ)。密碼越長(zhǎng),破解的時(shí)間也越長(zhǎng)。如果不想讓黑客在24小時(shí)內(nèi)能破解你的密碼,密碼長(zhǎng)度應(yīng)該超過(guò)14個(gè)字符。因?yàn)殚L(zhǎng)密碼難于記憶,可考慮用喜歡的電影臺(tái)詞、歌詞或一首詩(shī)的首字母拼接在一起。
胡亂敲擊鍵盤:對(duì)于敏感的賬戶,格羅斯曼先生建議隨機(jī)亂敲鍵盤,并間或敲擊Shift和Alt鍵,然后將結(jié)果復(fù)制到一個(gè)文本,存入一個(gè)有密碼保護(hù)的U盤。
安全存儲(chǔ)你的密碼。不要將密碼放在收件箱或桌面。如果惡意軟件感染電腦,你就完蛋了。格羅斯曼先生將密碼文件存入加密U盤,使用帳戶時(shí),他把這些密碼復(fù)制粘貼過(guò)去。即便黑客利用鍵盤記錄軟件,同樣無(wú)法捕捉到他的密碼。科克先生則把密碼提示保存一張紙上,把敏感的信息和互聯(lián)網(wǎng)徹底隔離。
不要依賴密碼管理器。密碼保護(hù)軟件可使用戶將所有用戶名和密碼存儲(chǔ)在同一區(qū)域。有些程序還能為你創(chuàng)建強(qiáng)大的密碼,只要你輸入主密碼,就能幫你自動(dòng)登錄網(wǎng)站。如LastPass、SplashData和AgileBits等等??瓶讼壬J(rèn)為,即使加密后,密碼仍然留在計(jì)算機(jī)里。如果電腦遭到盜竊,等于丟失所有密碼。而且密碼管理器不一定靠譜,今年初在阿姆斯特丹舉行的安全會(huì)議上,黑客們就演示了破解手機(jī)密碼管理器的技術(shù)。
安全問(wèn)題最好答非所問(wèn)。網(wǎng)站的驗(yàn)證問(wèn)題經(jīng)常問(wèn)道“你最喜歡什么顏色?”“你在哪所中學(xué)就讀?”,這些問(wèn)題的答案局限性太大,很容易在互聯(lián)網(wǎng)上找到。今年初,一名黑客利用米特·羅姆尼(Mitt Romney)最喜歡的寵物的名字破解其Hotmail和Dropbox帳戶。比較安全的做法是密碼提示和問(wèn)題無(wú)關(guān)。如果安全問(wèn)題問(wèn)出生醫(yī)院的名稱,你的回答可以是最喜歡的歌詞。
使用不同的瀏覽器。格羅斯曼先生強(qiáng)調(diào),不同的網(wǎng)絡(luò)活動(dòng)要用不同的瀏覽器。選擇一個(gè)瀏覽器做亂七八糟的事情,如瀏覽網(wǎng)上論壇、新聞網(wǎng)站、博客等不重要的事情。第二個(gè)瀏覽器用于登錄網(wǎng)上銀行或收發(fā)電子郵件。這樣瀏覽器被攻擊后,銀行帳戶就不一定會(huì)泄露。Accuvant Labs去年研究發(fā)現(xiàn),在其所調(diào)查的火狐、谷歌Chrome及微軟Internet Explorer瀏覽器中,Chrome最安全。
別亂分享你的信息。科克先生強(qiáng)調(diào)說(shuō),不要經(jīng)常利用真實(shí)的E-mail地址注冊(cè)網(wǎng)上帳戶。很多“一次性”e-mail地址是最佳選擇,如10minutemail.com提供的地址,用戶注冊(cè)、確認(rèn)在線賬戶后,這些電子郵件地址會(huì)自我銷毀。
【推薦閱讀】
◆設(shè)備管理系統(tǒng)運(yùn)維管理專區(qū)
◆管理人員如何過(guò)網(wǎng)絡(luò)拓?fù)鋱D實(shí)現(xiàn)查詢
◆中小型數(shù)據(jù)安全和管理安全應(yīng)對(duì)之策
◆企業(yè)設(shè)備管理系統(tǒng)運(yùn)維管理軟件趨勢(shì)
◆設(shè)備管理軟件軟件專區(qū)
本文來(lái)自互聯(lián)網(wǎng),僅供參考- 1IT運(yùn)維管理發(fā)展之路回顧
- 2設(shè)備管理系統(tǒng)員需知的服務(wù)攻擊防范措施
- 3如何解決路由器設(shè)備管理系統(tǒng)軟件BUG 引起地址沖突故障
- 4設(shè)備管理系統(tǒng)管理平臺(tái)分析
- 5融合型網(wǎng)絡(luò)終究是未來(lái)的方向
- 6IT運(yùn)維管理平臺(tái)行業(yè)標(biāo)準(zhǔn)
- 7Gartner發(fā)布2013年及未來(lái)中國(guó)IT市場(chǎng)五大預(yù)測(cè)
- 8企業(yè)級(jí)數(shù)據(jù)加密技術(shù)的優(yōu)劣分析
- 9網(wǎng)絡(luò)安全管理:網(wǎng)絡(luò)安全領(lǐng)域預(yù)測(cè)
- 10數(shù)據(jù)中心事件管理流程詳解(圖)
- 11企業(yè)設(shè)備管理痛點(diǎn)及解決方案
- 12網(wǎng)站性能測(cè)試實(shí)例:5分鐘內(nèi)定位線上問(wèn)題
- 13企業(yè)設(shè)備為什么要信息化管理?
- 14IT服務(wù)管理系統(tǒng)的通用體系架構(gòu)
- 152013年十大急需的熱門IT技能調(diào)查
- 16求設(shè)備臺(tái)賬管理軟件破解版?
- 17數(shù)據(jù)中心運(yùn)維管理框架4Ps剖析
- 18中型企業(yè)的IT運(yùn)維策略
- 19下一代設(shè)備管理系統(tǒng):靠譜的SDN與不靠譜的OpenFlow
- 20高效的設(shè)備管理系統(tǒng)軟件助設(shè)備管理系統(tǒng)解決難題
- 21云安全四大誤區(qū)解析
- 22IT運(yùn)維管理平臺(tái)對(duì)用戶的效益分析
- 23數(shù)據(jù)中心遠(yuǎn)程管理風(fēng)險(xiǎn)知多少?
- 24制造企業(yè)如何數(shù)字化管控設(shè)備?
- 25一體化設(shè)備管理系統(tǒng)架構(gòu)構(gòu)建實(shí)例
- 26有什么好用的設(shè)備管理系統(tǒng)?
- 27上網(wǎng)行為管理系統(tǒng)須建立三權(quán)分立管理體系
- 28設(shè)備管理系統(tǒng)的發(fā)展趨勢(shì)是怎么樣的?
- 29分工日趨專業(yè)化 系統(tǒng)管理員如何面對(duì)資源競(jìng)爭(zhēng)?
- 30數(shù)據(jù)中心電源管理:細(xì)節(jié)是關(guān)鍵
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓