今天在CNBETA看到一篇文章,是微软日前公布的一项调查结果显示,定期更换密码并不能将黑客拒之门外,反而是浪费时间和金钱。
当前,许多企业IT部门强制员工定期更改密码,以作 为安全策略之一。这不但让员工感到反感,更让网络管理员感到头痛。
但微软日前公布的一项调查结果显示,这样做根本起不到实际作用。微软指出,黑客获得用户登录密码后,会立刻发动攻击,而不会等上几周时间,让用户更改后再发动攻击。这就好比,一个小偷捡到一把钥匙后,不去立刻开门,而是等着房主把锁头更换掉。
微软称,定期更换密码就是在浪费时间,也就是在浪费金钱。如果美国有2亿成年网民,薪水按最低工资的2倍计算,每天一分钟,一年的总产值相当于160亿美元。
很明显,这段话是针对企业用户的。
在很多关于提高网络安全的文章中都有一条,叫做推荐定期更换密码,称这样能够提高安全性。的确是定期更换密码是能够起到提高安全性的作用,但这种方式是一种管理策略,排除“人”的因素以外,就是针对外界对密码的暴力破解。
而对于个人电脑的安全来说,这一项显示是不适合的,因为个人的信息安全主要是体现在对于木马病毒的防范上。
以QQ的密码为例:
- 只要我们个人不是随便将QQ密码透露给他人,QQ也没有被其他人登陆过的话,是没必要经常去更换密码的。因为在更换密码的过程中可能会造成更大的安全隐患。
- 除绑定手机以外,QQ更换密码需要输入密码保护中的提示问题的答案,QQ的密码保护资料才是保障QQ安全的根本,如果中了木马,可能导致QQ密码保护资料被窃。
- 经常更换密码容易忘记新的密码,因为现在不管是QQ、MSN,还是网页上的登陆页面为了方便使用都提供保存登陆信息的功能,这样就有可能造成我们长时间不需要手动输入用户名及密码就可以使用,时间一长就很容易忘掉自己的密码。
所以个人的一些密码在没有发生密码被窃取的情况下没有经常更换的必要。
对于个人密码管理的建议
老耿认为个人的密码千万不要所有的服务都使用同样的密码,特别是重要的密码,如支付宝、网银的密码,千万不要与我们平时注册论坛使用的密码相同。
密码不要使用太简单的组合,比如自己的生日、名字的拼音等,但一般的个人密码也没必要搞得太复杂,除非你都能记得住。
密码中的禁忌,密码最重要的就是不要被别人猜出来,所以设置密码的时候一定不要使用很常见的密码组合。微软的Hotmail出现过一次帐户信息泄漏事件,安全研究人员统计了10月1日泄漏出来的超过1万名Hotmail用户邮箱的密码,发现最常见密码是123456,筛选1万个帐号,使用123456作为密码的帐号有64个,下面是排行前10位的常用密码:
- 123456 – 64
- 123456789 – 18
- alejandra – 11
- 111111 – 10
- alberto – 9
- tequiero – 9
- alejandro – 9
- 12345678 – 9
- 1234567 – 8
- estrella – 7
使用工具的密码管理
这是老耿认为比较科学的方式,就是我们可以使用一些密码生成工具来生成我们的密码,然后通过密码管理工具来保存密码。
本地密码生成工具
目前有很多密码生成工具,可以根据我们设置的长度、字母、符号、大小写等来生成密码,老耿用过一款可以批量生成密码的工具,功能很简单,就是设置生成密码个数及长度。
在线的密码生成工具。
很多人不放心下载来的密码生成工具,那我们可以使用在线的工具,还不放心可以根据这些自动生成的密码自己修改:
1. Random Password Generator
由著名安全软件供应商 PC Tools 提供的密码生成器。可随意组合大小写字母,数字,标点等符号来创建随机密码。具有高度的安全性,难以破解和猜测。
2. Good Password
根据设定生成随机密码,允许自定义长度和同时产生数,可选数字、大小写、标点等符号,并建议密码长度设置 12 字符以上。
3. Free Password Generator
允许任意组合字符串,自定义密码长度。采用 Ajax 技术,无需刷新页面即可获得产生的随机密码。
4. Strong Password Generator
推荐 7 位或 14 位密码长度,可选多种长度,并提供密码快速记忆方法。
5. Free Password Builder
密码长度限制为 1-128 位,采用 Ajax 技术,无需刷新网页,一键即可获得密码。
6. Strong Password Generator
页面简洁无广告,自定义密码长度和产生个数,并提供四种不同强度的密码生成模式。
7. Make Password
除了常规密码生成选项,还提供 SHA1 和 MD5 加密算法加密后的密码序列,并支持网页、CSV、TXT 等密码输出形式。
本地密码管理工具
密码多了肯定不方便记忆,所以再给大家推荐一款本地密码管理工具KeePass。
KeePass Version 1.06本地下载(附中文语言包)
如需要更高的版本可以到官方网站下载。
还可以到官方网站下载更多语言包。
使用方法可以参考《用免费密码管家KeePass 彻底摆脱记忆烦恼》。
转载请注明出处: 转载自老耿的博客---http://www.laogeng.org
不错哦 ^ ^