他表示,计算机科学技术发展到今天,人们也一直没解决密码安全性和便利性的矛盾,始终没有完美的解决方式。原则上,密码越长,越安全,可是也越难记住,哪怕记在电脑或者纸上也是不安全的。此外,用户如果在不同网站使用不同的密码,也更安全,但是却很不方便,很难记住这么多的密码。“要安全,就得舍弃方便,要舍弃麻烦而图便利,就可能不安全。”
密码防盗指南
1有足够的安全意识,避免在社会层面受到密码诈骗。
2不同安全等级的网站设不同强度的密码。对于网银等和个人利益直接相关的网站,一定要设置超强的密码。
3测试网站的密码安全性,在注册一个网站时,如果你输入密码“123456”也能通过,这个网站肯定不安全。同样,对密码长度没有要求,不能使用特殊字符,或者无法区分大小写的网站的安全性能也不高。
4减少使用常用的个人信息,尽量不用自己的生日作为密码。尽量使用和自己个人信息不相关,或者距离远的信息。
5利用经典密码学,设置自己的加密“函数”或规律。比如,你可以选取“不管三七二十一”,抽出其中的数字“3721”,对个别数字进行替换或移位,把“7”变成英文字母中的“L”,把“1”变成英文字母“i”,变成“3L2i”,这样,密码就稍微复杂一点。
6多组合密码。搭配各类数字、字母、大小写、特殊符号的组合,比如一个10位长的随机密码,由于常用键一共有95个,因此一共会有(95的10次方)种组合,较难在短时间内被“暴力”破解。你可以把“3L2i”加上符号变成“3#L*2i#”。
7在你的密码“3#L*2i#”和另一个人的密码“123456”之间,黑客肯定首先盗取后者的密码,一旦一个网站的密码发生泄露,你可以比有着简单密码的后者拥有更多的时间进行密码修改。
8最后,隔一段时间,换一下自己的密码,总是能让密码更安全的。
历史
互联网开创密码伴生
“互联网开创第一天,就有了密码。”清华大学高等研究院访问学者,密码分析学家阮风光说。上世纪60年代,互联网雏形初现,当时的计算机体形庞大,一台就占据整个机房。
由于每台巨型计算机被很多人共享,为了辨别不同用户身份,需要设置密码,这也决定了此后互联网设置密码的目的:辨别使用者。
事实上,密码学要比计算机的历史古老得多。从古罗马时期开始,各国打仗时就常常使用密文形式来传输信息,二战时密码技术更是突飞猛进。今天,在小说如《达芬奇密码》中,我们也时常能读到让人心驰神往的密码破译故事。
中国软件评测中心高级工程师朱璇介绍,古典密码学主要有两个基本原理,即“移位”和“替换”,比如,将数字往后移一位,3变成4,7变成8,或者将字母A换成D,都可以起到加密作用。
现代密码学建立在传统密码学基础上,但增加了大量数学、物理学、计算机科学的内容,其对当前互联网技术发展、军事及国家安全、以及商贸、金融等行业的发展起到了至关重要的作用。
密码泄露案例
国外发生过多起严重的密码泄露案件
1998年,互联网安全网站CERT发现黑客袭击了18.6万多个加密密码,其中,47642个密码被盗。
2009年,社交网站Rock you.com发生严重密码泄露,3200万个密码被盗,其密码以明文形式在服务器上存储。
2011年,索尼公司连续遭受四轮黑客袭击,致使过亿用户信息泄露,这些个人信息中包括用户账号密码、电子邮箱、家庭住址、生日等信息。索尼公司公开致歉,美国联邦调查局介入。此事成为近年来最大的网络安全事件。
2011年,第一个推行网络实名制的国家韩国发生个人信息泄露事件。韩国青瓦台、外交通商部、国家情报院等国家机构等共40个网站遭到攻击,造成大量用户信息外泄。去年年底,韩国广播通讯委员会提交报告,将逐步取消网络实名制。
(责任编辑:)