我們現(xiàn)在處于網(wǎng)絡(luò)時代,時常要登錄各種網(wǎng)站、論壇、郵箱、網(wǎng)上銀行等等,這些訪問常需要帳戶+密碼的身份認(rèn)證,因此我們不斷地注冊用戶,就有了數(shù)不清的網(wǎng)絡(luò)帳戶和密碼。大多數(shù)人為了便于記憶,習(xí)慣只用一個常用的網(wǎng)絡(luò)用戶名、郵箱和密碼,這是非常危險的。那么,網(wǎng)上的密碼我們應(yīng)該怎么設(shè)置,才能相對安全一些呢?
總的來說,個人密碼安全需要遵循如下幾個簡單的要求:對于不同的網(wǎng)絡(luò)系統(tǒng)使用不同的密碼,對于重要的系統(tǒng)使用更為安全的密碼。絕對不要所有系統(tǒng)使用同一個密碼。對于那些偶爾登錄的論壇,可以設(shè)置簡單的密碼;對于重要的信息、電子郵件、網(wǎng)上銀行之類,必需設(shè)置為復(fù)雜的密碼。永遠(yuǎn)也不要把論壇、電子郵箱和銀行賬戶設(shè)置成同一個密碼。具體的設(shè)置策略如下:
一、將自己常用的網(wǎng)站分類:大網(wǎng)站、小網(wǎng)站、重要網(wǎng)站、普通網(wǎng)站 1、大網(wǎng)站
大網(wǎng)站為可以信任的、安全的網(wǎng)站,例如用戶為數(shù)億的幾個門戶網(wǎng)站(騰訊、谷歌等),這類網(wǎng)站理論上安全性較好,常規(guī)情況下用戶密碼不易泄漏,并且都會提供綁定手機(jī)號功能,這類網(wǎng)站應(yīng)該不超過十個。
2、小網(wǎng)站
大網(wǎng)站之外的網(wǎng)站都算小網(wǎng)站,是不可信任的網(wǎng)站,在上面保存的密碼隨時可能泄漏,并且可能是密碼明文泄漏。
3、重要網(wǎng)站
涉及到網(wǎng)絡(luò)使用的核心網(wǎng)站,例如主要的電子郵件、網(wǎng)銀、網(wǎng)上支付、域名管理等,這類網(wǎng)站如果被黑客攻破,則會引起個人資產(chǎn)損失或者相關(guān)其他網(wǎng)站服務(wù)被攻擊,損失巨大。
4、普通網(wǎng)站
重要網(wǎng)站之外的網(wǎng)站。
二、將自己的常用密碼分類:弱密碼、中密碼、強(qiáng)密碼 1、弱密碼
最容易記憶的,且默認(rèn)是可以丟失的密碼。
各類中小網(wǎng)站、論壇、社區(qū)、個人網(wǎng)站等使用。
原因:這些網(wǎng)站的安全性可能都不太好,有些只是將密碼MD5一下存儲,有些可能還會明文存儲密碼。黑客很容易從這些網(wǎng)站盜竊用戶的密碼。
2、中密碼
中等強(qiáng)度密碼,8個字符以上,有一定抗窮舉能力的。
中等密碼主要在國內(nèi)門戶網(wǎng)站、大型網(wǎng)站、門戶微博、社交網(wǎng)站等使用,但不要在主要郵箱里使用。門戶網(wǎng)站最好綁定手機(jī)號碼。
原因:大網(wǎng)站的安全性較好,通常被破解的可能性低,在大網(wǎng)站使用的密碼要強(qiáng)度可以稍強(qiáng)。
需要注意的是,有些門戶網(wǎng)站(例如新浪、搜狐等)即提供微博,又提供郵件系統(tǒng),如果系統(tǒng)默認(rèn)建立了這些郵箱,那建議不要在任何地方使用這些郵箱,如果要使用郵箱,最好確認(rèn)該郵箱具有獨(dú)立密碼功能。
其中有一個例外是騰訊郵箱,騰訊郵箱支持郵箱的單獨(dú)密碼,設(shè)置好了以后,用戶需要輸入QQ密碼和郵箱密碼兩個之后才能使用。
所有游戲賬號使用單獨(dú)的密碼。
3、強(qiáng)密碼
強(qiáng)密碼要求至少8個字符以上,不包含用戶名、真實(shí)姓名或公司名稱,不包含完整的單詞,包含字母、數(shù)字、特殊符號在內(nèi)。
強(qiáng)密碼主要用于郵箱、網(wǎng)銀、支付系統(tǒng)等。
|
|