小鳳
我們每天都要和許多的用戶名、密碼打交道,但我們所設置的各種密碼卻常常難以達到應有的保密效果。很多人自認為密碼只有自己知道,可以高枕無憂,但事實遠非如此。
一個好的密碼應該具備既便于記憶又很難被猜出兩種特征,但在實際運用中人們往往忘記了后者。根據(jù)黑客從美國知名社交網(wǎng)站上竊取的3200萬個密碼資料來看,該網(wǎng)站1.1%的用戶,也就是約36.5萬人,都使用了“123456”或“12345”作為密碼。
這種可預見性為黑客帶來了福音,他們可以通過創(chuàng)建常用密碼的字典來進行破解。來自英國劍橋大學的約瑟夫·博諾博士就運用這一方法,獲得了迄今為止最大的密碼樣本,他與大型互聯(lián)網(wǎng)公司雅虎合作獲得了7000萬個樣本,雖然數(shù)據(jù)都是匿名的,并只作為研究用途,但是它能夠證明,只要有心,黑客可以很輕易地破解你的密碼,盜取你的信息。
不是越長越安全
人們通常認為,把密碼設得越復雜,別人就越難猜到,但這樣一來無疑增加了記憶的難度。而對于那些企圖窺探你秘密的黑客來說,他們只要抓住了你密碼中的邏輯線,就沒有猜不到的密碼。不過,現(xiàn)如今還有幾個人破譯密碼是靠大腦“猜”的呢?黑客們把邏輯分門別類,再生成軟件,破解你的密碼只是時間問題了。
美國國家安全局為了破譯恐怖組織的密碼以挫敗其陰謀,斥巨資建造了一臺可以破解一切密碼的機器——萬能解密機。這本是美國作家丹·布朗在其小說《數(shù)字城堡》中虛構(gòu)的情節(jié),但以人類今日的科技實力,打造這樣一臺無堅不摧的神器已成為現(xiàn)實。所以,密碼的長度只決定了用戶自己的記憶難度,并不完全決定密碼的強度。
沒有邏輯的密碼最安全
過于長的密碼不便于用戶記憶,因此可以用一種叫作密碼短語的密碼設置方式,它采用多個單詞組合而不是單個單詞來作為密碼。這樣既延長了黑客計算出密碼的時間,也避免了黑客通過猜字母來破譯密碼,因此,這樣的密碼安全性也更高。當然,這僅限于那些不出現(xiàn)于常用短語字典里的詞語,不幸的是人們設置密碼時使用的往往都是常用詞語。
另一個解決方案是將密碼和密碼短語或是特殊字符結(jié)合,形成一種所謂的助記符密碼。這是一種看似混亂的字符串,但用戶記起來卻并不困難。例如,可以使用單詞的首字母,變換大小寫,或者使用一些替代符號,比如用“8”代替“B”;用“!”代替“1”等。
怎樣設置好記又難猜的密碼?
·不要在所有的場合都用一個密碼
只要某一個密碼被人發(fā)現(xiàn),你的其他信息也就一并泄露了。
·用統(tǒng)一規(guī)則記住多個不同密碼
首先選取一個基本密碼,然后根據(jù)服務的不同,在這個密碼的基礎上按照一定的規(guī)則疊加一些其他元素。比如,你可以用這樣的方式:cptbtptpxl(吃葡萄不吐葡萄皮的首拼字母+新浪的首拼字母)。
想要更加安全,你可以用網(wǎng)站允許的符號把密碼包圍起來,比如:#CPTBTPTPXL#。因為“#”號在電腦上輸入的時候需要同時按下shift鍵+3鍵,這種兩個鍵出一個字符的情況,可以有效防止通過記錄鍵盤使用痕跡來破解密碼的木馬程序。