当前位置:主页>资 讯>安全动态>

明文保存密码相当危险(2)

他表示,计算机科学技术发展到今天,人们也一直没解决密码安全性和便利性的矛盾,始终没有完美的解决方式。原则上,密码越长,越安全,可是也越难记住,哪怕记在电脑或者纸上也是不安全的。此外,用户如果在不同网站使用不同的密码,也更安全,但是却很不方便,很难记住这么多的密码。“要安全,就得舍弃方便,要舍弃麻烦而图便利,就可能不安全。”

  密码防盗指南

  1有足够的安全意识,避免在社会层面受到密码诈骗。

  2不同安全等级的网站设不同强度的密码。对于网银等和个人利益直接相关的网站,一定要设置超强的密码。

  3测试网站的密码安全性,在注册一个网站时,如果你输入密码“123456”也能通过,这个网站肯定不安全。同样,对密码长度没有要求,不能使用特殊字符,或者无法区分大小写的网站的安全性能也不高。

  4减少使用常用的个人信息,尽量不用自己的生日作为密码。尽量使用和自己个人信息不相关,或者距离远的信息。

  5利用经典密码学,设置自己的加密“函数”或规律。比如,你可以选取“不管三七二十一”,抽出其中的数字“3721”,对个别数字进行替换或移位,把“7”变成英文字母中的“L”,把“1”变成英文字母“i”,变成“3L2i”,这样,密码就稍微复杂一点。

  6多组合密码。搭配各类数字、字母、大小写、特殊符号的组合,比如一个10位长的随机密码,由于常用键一共有95个,因此一共会有(95的10次方)种组合,较难在短时间内被“暴力”破解。你可以把“3L2i”加上符号变成“3#L*2i#”。

  7在你的密码“3#L*2i#”和另一个人的密码“123456”之间,黑客肯定首先盗取后者的密码,一旦一个网站的密码发生泄露,你可以比有着简单密码的后者拥有更多的时间进行密码修改。

  8最后,隔一段时间,换一下自己的密码,总是能让密码更安全的。

  历史

  互联网开创密码伴生

  “互联网开创第一天,就有了密码。”清华大学高等研究院访问学者,密码分析学家阮风光说。上世纪60年代,互联网雏形初现,当时的计算机体形庞大,一台就占据整个机房。

  由于每台巨型计算机被很多人共享,为了辨别不同用户身份,需要设置密码,这也决定了此后互联网设置密码的目的:辨别使用者。

  事实上,密码学要比计算机的历史古老得多。从古罗马时期开始,各国打仗时就常常使用密文形式来传输信息,二战时密码技术更是突飞猛进。今天,在小说如《达芬奇密码》中,我们也时常能读到让人心驰神往的密码破译故事。

  中国软件评测中心高级工程师朱璇介绍,古典密码学主要有两个基本原理,即“移位”和“替换”,比如,将数字往后移一位,3变成4,7变成8,或者将字母A换成D,都可以起到加密作用。

  现代密码学建立在传统密码学基础上,但增加了大量数学、物理学、计算机科学的内容,其对当前互联网技术发展、军事及国家安全、以及商贸、金融等行业的发展起到了至关重要的作用。

  密码泄露案例

  国外发生过多起严重的密码泄露案件

  1998年,互联网安全网站CERT发现黑客袭击了18.6万多个加密密码,其中,47642个密码被盗。

  2009年,社交网站Rock you.com发生严重密码泄露,3200万个密码被盗,其密码以明文形式在服务器上存储。

  2011年,索尼公司连续遭受四轮黑客袭击,致使过亿用户信息泄露,这些个人信息中包括用户账号密码、电子邮箱、家庭住址、生日等信息。索尼公司公开致歉,美国联邦调查局介入。此事成为近年来最大的网络安全事件。

  2011年,第一个推行网络实名制的国家韩国发生个人信息泄露事件。韩国青瓦台、外交通商部、国家情报院等国家机构等共40个网站遭到攻击,造成大量用户信息外泄。去年年底,韩国广播通讯委员会提交报告,将逐步取消网络实名制。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部