當前位置:工程項目OA系統(tǒng) > 領域應用 > 辦公管理系統(tǒng) > 設備管理系統(tǒng)
設備管理系統(tǒng)維護經驗:如何設計不易破解的密碼
每個人一生中總會遭受幾次黑客入侵。我們唯一能做的就是管理好密碼,逃避可疑的鏈接。不幸的是,良好的密碼設置習慣就像牙線剔牙——你知道它的重要性,但需要持之以恒,付出努力。想想看,為每一個新聞網站、社交網站、電子商務網站、銀行網站、企業(yè)網站和電子郵件帳戶想出唯一的、難以破解的密碼并把它們全部記住是件多有挑戰(zhàn)的事情啊。
為了解決這個問題,我給耶利米·格羅斯曼(Jeremiah Grossman)和保羅·科克(Paul Kocher)打電話咨詢。格羅斯曼先生是個知名黑客,他第一個公開演示如何通過瀏覽器控制一臺電腦的攝像頭和麥克風。目前,格羅斯曼供職一家互聯(lián)網和網絡安全公司??瓶讼壬侵拿艽a學專家,以巧妙攻擊安全系統(tǒng)而聞名。他現(xiàn)在經營一家安全公司,專注于提高系統(tǒng)抵御黑客的能力。以下是他們給出的建議:
不要靠字典中的單詞:如果你的密碼可以在單詞書中找到,那就和沒有一樣。黑客們經常借助詞典以及詞匯的變體測試密碼。如果你不屬于這一類,他們通常就會放棄。
一個密碼絕對不要使用兩次:人們喜歡在不同的網站使用同一密碼,這可讓黑客有了可乘之機。如果你的LinkedIn賬戶遭泄露,可能沒什么損失;但他們會利用該密碼嘗試你的電子郵箱、銀行賬戶等一切存儲資產及重要個人數(shù)據的地方。
設置密碼短語。密碼越長,破解的時間也越長。如果不想讓黑客在24小時內能破解你的密碼,密碼長度應該超過14個字符。因為長密碼難于記憶,可考慮用喜歡的電影臺詞、歌詞或一首詩的首字母拼接在一起。
胡亂敲擊鍵盤:對于敏感的賬戶,格羅斯曼先生建議隨機亂敲鍵盤,并間或敲擊Shift和Alt鍵,然后將結果復制到一個文本,存入一個有密碼保護的U盤。
安全存儲你的密碼。不要將密碼放在收件箱或桌面。如果惡意軟件感染電腦,你就完蛋了。格羅斯曼先生將密碼文件存入加密U盤,使用帳戶時,他把這些密碼復制粘貼過去。即便黑客利用鍵盤記錄軟件,同樣無法捕捉到他的密碼??瓶讼壬鷦t把密碼提示保存一張紙上,把敏感的信息和互聯(lián)網徹底隔離。
不要依賴密碼管理器。密碼保護軟件可使用戶將所有用戶名和密碼存儲在同一區(qū)域。有些程序還能為你創(chuàng)建強大的密碼,只要你輸入主密碼,就能幫你自動登錄網站。如LastPass、SplashData和AgileBits等等??瓶讼壬J為,即使加密后,密碼仍然留在計算機里。如果電腦遭到盜竊,等于丟失所有密碼。而且密碼管理器不一定靠譜,今年初在阿姆斯特丹舉行的安全會議上,黑客們就演示了破解手機密碼管理器的技術。
安全問題最好答非所問。網站的驗證問題經常問道“你最喜歡什么顏色?”“你在哪所中學就讀?”,這些問題的答案局限性太大,很容易在互聯(lián)網上找到。今年初,一名黑客利用米特·羅姆尼(Mitt Romney)最喜歡的寵物的名字破解其Hotmail和Dropbox帳戶。比較安全的做法是密碼提示和問題無關。如果安全問題問出生醫(yī)院的名稱,你的回答可以是最喜歡的歌詞。
使用不同的瀏覽器。格羅斯曼先生強調,不同的網絡活動要用不同的瀏覽器。選擇一個瀏覽器做亂七八糟的事情,如瀏覽網上論壇、新聞網站、博客等不重要的事情。第二個瀏覽器用于登錄網上銀行或收發(fā)電子郵件。這樣瀏覽器被攻擊后,銀行帳戶就不一定會泄露。Accuvant Labs去年研究發(fā)現(xiàn),在其所調查的火狐、谷歌Chrome及微軟Internet Explorer瀏覽器中,Chrome最安全。
別亂分享你的信息??瓶讼壬鷱娬{說,不要經常利用真實的E-mail地址注冊網上帳戶。很多“一次性”e-mail地址是最佳選擇,如10minutemail.com提供的地址,用戶注冊、確認在線賬戶后,這些電子郵件地址會自我銷毀。
【推薦閱讀】
◆設備管理系統(tǒng)運維管理專區(qū)
◆管理人員如何過網絡拓撲圖實現(xiàn)查詢
◆中小型數(shù)據安全和管理安全應對之策
◆企業(yè)設備管理系統(tǒng)運維管理軟件趨勢
◆設備管理軟件軟件專區(qū)
本文來自互聯(lián)網,僅供參考- 1IT運維管理發(fā)展之路回顧
- 2設備管理系統(tǒng)員需知的服務攻擊防范措施
- 3如何解決路由器設備管理系統(tǒng)軟件BUG 引起地址沖突故障
- 4設備管理系統(tǒng)管理平臺分析
- 5融合型網絡終究是未來的方向
- 6IT運維管理平臺行業(yè)標準
- 7Gartner發(fā)布2013年及未來中國IT市場五大預測
- 8企業(yè)級數(shù)據加密技術的優(yōu)劣分析
- 9網絡安全管理:網絡安全領域預測
- 10數(shù)據中心事件管理流程詳解(圖)
- 11企業(yè)設備管理痛點及解決方案
- 12網站性能測試實例:5分鐘內定位線上問題
- 13企業(yè)設備為什么要信息化管理?
- 14IT服務管理系統(tǒng)的通用體系架構
- 152013年十大急需的熱門IT技能調查
- 16求設備臺賬管理軟件破解版?
- 17數(shù)據中心運維管理框架4Ps剖析
- 18中型企業(yè)的IT運維策略
- 19下一代設備管理系統(tǒng):靠譜的SDN與不靠譜的OpenFlow
- 20高效的設備管理系統(tǒng)軟件助設備管理系統(tǒng)解決難題
- 21云安全四大誤區(qū)解析
- 22IT運維管理平臺對用戶的效益分析
- 23數(shù)據中心遠程管理風險知多少?
- 24制造企業(yè)如何數(shù)字化管控設備?
- 25一體化設備管理系統(tǒng)架構構建實例
- 26有什么好用的設備管理系統(tǒng)?
- 27上網行為管理系統(tǒng)須建立三權分立管理體系
- 28設備管理系統(tǒng)的發(fā)展趨勢是怎么樣的?
- 29分工日趨專業(yè)化 系統(tǒng)管理員如何面對資源競爭?
- 30數(shù)據中心電源管理:細節(jié)是關鍵
成都公司:成都市成華區(qū)建設南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務大廈18樓