什么密码不会被盗?

来源 :读天下 | 被引量 : 0次 | 上传用户:xuehaocad
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  有部分账户密码甚至可以直接登录新浪微博、人人网等其他社交网站……这些密码几乎是形同虚设。
  2011年12月22日,国内最大的开发者社区CSDN.NET遭到黑客攻击,其数据库中超过600万用户资料遭到泄露,经过验证确认有其他网站用户数据库信息也被泄露。
  CSDN虽然已经发布了道歉信,但事情并没有结束。随后黑客相继爆出人人网、178、多玩、百合网、51CTO、天涯论坛等用户资料……从这一系列泄密事件中,我们能够学到什么?
  信息互联时代,网络已经成为生活的一部分,网络安全如此不堪一击,孰是孰非很难讲清楚。
  普通用户应该重视个人密码的安全性以及安全级别。
  CSDN泄漏的数据中包含所有用户的邮箱信息,其中超过400000的账号用生日做密码,超过150000的账号用手机号做密码,超过250000的帐号用QQ号做密码,有部分账户密码甚至可以直接登录新浪微博、人人网等其他社交网站网站……这些密码几乎是形同虚设。要怎么做才能令自己的密码强度高、很难被盗、抑或是很难被破解呢?我们在这里给出几条建议,希望能帮助大家。
  1、勿设简单密码
  简单密码是指生日、电话号、姓名、证件号,或者上图中出现的简单数字排列或字母排列等等,虽然这些密码很容易记住,但相对的安全性也不高。另外,不要使用任何语言的单词或短句做密码。例如:iloveyou、password。也不要使用顺序或重复的字符。例如:12345678、222222、abcdefg或键盘上的相邻字母(qwerty)。
  2、密码长度不要过短
  一台每秒完成2的56次方次运算的超级计算机破解8字节的密码仅需要4分16秒,但破解16个字节密码需要149745258842898年,比太阳的寿命还要长。所以说密码还是尽量设得长些好。
  3、密码组合可适当复杂
  比如说我们最常用的“123awe”数字 字母组合,当然出现这次泄漏密码的事情后,公众的安全意识会大大加强。对于密码我们可以设置特殊字符、字母大小写或者加入下划线等。
  4、使用密保、手机、令牌等硬件工具
  为确保密码安全性应正确使用密保,设置密保问题,也可将账号密码绑定手机。另外,也可类似网上银行一样留有网银保护盾或像游戏令牌等硬件,保护密码不被盗窃。
  5、多个网站多个密码
  似乎有很大一部分用户喜欢多个网站使用相同的账户名和密码,笔者建议多个网站最好设置多个用户名和密码。否则,丢失一个就意味着所有的资料均会被盗。
  另外,网站登录框下面都有一个“记住密码”的按钮,勾上之后下次就可以自动登录,笔者提醒广大网民在不熟悉或不经常上网的地方禁用此选项。现在有些浏览器也会提示用户“是否保存密码”,笔者建议不保存,危险性就可以降到最低。
  上面所提到的建议希望能帮助大家,相对于个人用户而言我们能做的也只有这些,所谓严于律己,毕竟涉及到自己的隐私,大家都会谨慎小心。而众多的网站又该怎么做呢?
  1、使用暗文密码
  这次CSDN泄漏的600万用户密码是CSDN2009年4月之前的用户资料,CSDN称在2009年4月前该网站将用户资料以明文密码方式存储,2009年4月之后系统升级才使用暗文密码,但不知为何,未将之前的用户资料做相关处理。所以,相关网站应该一律使用暗文方式存储密码,就算被盗也不会被黑客轻而易举的拿走用户隐私信息。
  2、限制用户输入易被破解的口令
  网站在处理用户申请账号时,可做出相应的规定。比如说当用户输入“123456”做密码时,可以出现提示“此密码过于简单”等并限制此类密码的建立。
  3、妥善管理用户登录状态
  不要在cookie中存放用户的密码,Javascript中cookie存放密码,客户端是可以查看的,别人查看一下js代码,然后就可以从cookie里面还原密码了。
  正确设计“记住密码”功能,不要让cookie有权限访问所有的操作,权衡cookie的过期时间。
  4、口令探测防护
  使用验证码登录,设置验证码可以防止网站批量注册及暴力破解等行为。网站也可设置用户口令失败次数,在登录一定次数之后限制该账号在一段时间内的登录。
  5、部署完整的信息安全系统
  这一点是需要网站必须做好的一件事情,网站部署完整的信息安全系统,充分保护用户资料信息。密码泄露的两个源头之一用户密码被盗为个体,如果企业数据库被攻破则为群体,网站的信息安全工作尤为重要。
其他文献
我们李庄的男女老少一直等到太阳落进地底下了,我爹才领着大名鼎鼎的苏技师回到庄里边。当时天已经麻挤眼了,那年头我们李庄还没有通电,到了这个时辰,一切看上去都是影影绰绰的。我爹提着苏技师的行李,也就是一个薄薄的被褥卷,一只鼓囊囊的人造革黑皮包。苏技师俩手蜷缩在小肚子上,好像抱着一顶棉帽子。他俩当时也没有说啥话,就那么鸦雀无声地并排走到了我们这群人面前。我们正凝聚视力想看清楚苏技师的穿着和长相,一只猫忽
当保安只是一个跳板  甘相伟坐在教室第二排,努力忍住让自己不要笑出声来。  这是北京大学基础采访写作的最后一堂课,教授徐泓正给这些大二的学生布置一份“接地气”的期末作业——写写校园里熟悉的陌生人,比如宿舍楼长、卖水果的小贩或者修车师傅。  突然后方传来一个男子的声音:“我想写周其凤校长给他作序的那个保安。”  甘相伟一愣,但并没有回头,等同学发言结束,才举起手:“徐老师,我就是那个保安。”  教室
我也有回敬骂人的自由  记者:谈谈这次的约架事件,现场被打,你后悔吗?  吴法天:说实话,后悔。如果知道是打架的话我就不会去,因为原来说的就是辩论。最后发生的事情是打架,这不是我的本意,我是希望能够跟她们理性辩论的,不管她骂了什么,对我有什么意见,都可以辩论,我说了君子动口不动手。  记者:一个巴掌拍不响,对方约架,你是应约方。  吴法天:我不是约架,我应约是辩论。  记者:周燕此前明确说的是约架
近年沉浸音(Immersive audio) 迅速成为数位电影院的音响标准,它给予导演和声效设计师更大的空间,实现更多创作概念和创造富动感的音景。在后期制作的阶段,我们花长时间创作电影中的声效。电影院环境需要经过精心的设计,透过特别的声学、专业喇叭、和详细的调节,创造最佳的观影体验,让观众能够置身其中,细心欣赏精心设计的音响效果。  随着科技的进步,观众可以随时以便携式电子产品 (如电视、平板电脑
村民的公社生活还被编成顺口溜,“一个月过年,八个月赌钱,三个月耕田。”  在市场经济发达的珠三角,坚持“人民公社”模式的崖口村显得特立独行。然而,周围的高楼越来越多,城市的味道越来越浓,这个“人民公社”也面临着越来越大的诱惑。  鸡犬相闻的“最美村庄”  这是位于广东省中山市南朗镇、被誉为广东“最美村庄”的崖口村。不过,崖口村的出名,更在于它一直保留着“集体生产,按劳分配”的“人民公社”模式。  
2004年,一部名为《20 30 40》的电影让掀起了中国电影圈新女性主义的热潮。电影描述了不同年龄层的女性在面对两性感情时的不同取舍和需求。然而,在关注女性健康的同时,我们也别忘了一直以来因社会传统舆论而背上“家庭顶梁柱”的男性也需要关心和指导。尤其是家庭财务的“托举男”,非常需要就各个年龄阶段的理财特点进行分类指导。希望下面的文章能给各位“父亲”级的托举男一些帮助。  在人生各个重要阶段,往往
广告学有一本名著,叫做《广告,艰难的说服》。书名之所以令人印象深刻,就在于它表达了一个常识:要改变别人的观念,是一件很不容易的事情。  问题是,如果说服不了别人怎么办?是依然尊重别人的观点,还是将自己的观点强加于人?是捍卫别人的说话权利,还是认为别人不配有表达自由?是尝试理解别人的观点来由,还是直接贬斥别人的道德乃至智商?  在今天的舆论场里,类似观念交锋最终“剑走偏锋”的现象并不罕见:心平气和的
4月28日,第二届“中美高级官员培训班”在清华大学中美关系研究中心结束。这次受训的美国官员中来自军方人士占相当比例,他们均为美国政府部门的重要官员。  清华大学组织专家为美国官员讲课,向他们讲授中国的政治、文化、经济、军事等各领域话题,其中不乏尖锐问题交流。  这次培训班上,有12名美国政府官员接受培训。他们分别来自美国国防部、国土安全部、白宫联邦培训学院、美国外交委员会以及军方。美国的高级官员们
第47届台湾金钟奖终于落幕,偶像剧《我可能不会爱你》横扫千军,收下包括最佳男女主角、最佳导演在内的七项大奖。这对于台湾金钟奖是破天荒的一次,对于台湾戏剧市场也仅此一次。这样的纪录,于《我可能不会爱你》是莫大的荣誉,但于台湾电视而言,潜藏着抹不去的硬伤。正如剧评人陈新颜所说,“电视人一年的辛苦,却只记住了一部剧,也是从侧面,给台湾的电视人们敲响了警钟”。  用没落来形容今天的台剧市场未免悲观,但金钟
一个王朝的崩溃是件令人着迷的事情。从宏大的历史上看,似乎都是一股势力猛然崛起,然后经过或多或少的时间,终于变得沛莫能御,然后势如破竹地攻打下京城,然后是扫平全国,或者传檄而定,或者剑及履及,一个崭新的国家就这么诞生。  这是宏大的史书所构成的一种印象,加之所谓必然性的因素,让我们对于历史产生了一种类似于恢宏壮丽的感觉。实际上,这种印象未必是对的,更多的是那种慢慢焚烧的野火与地火,只是在冲出地面之前