• 网络学院
  • 新手学堂
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
管理好自己密码的10个技巧
广告位
  站点:
  • 首 页
  • 最新软件
  • 最新文章
  • 国内软件
  • 国外软件
  • 汉化软件
  • 源码下载
  • 字体下载
管理好自己密码的10个技巧
软件发布 管理好自己密码的10个技巧
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回首页 | 文章首页 | 新手学堂 | 管理好自己密码的10个技巧

管理好自己密码的10个技巧

 

添加时间: 2008-2-25 11:16:39  作者: 新手学堂  阅读次数:41   来源: http://www.d9soft.com

 

 

       

  密码技术本身有着致命的缺陷,这话本身并没错。但对目前的大多数企业来说,它们却是最好的选择。其实,每个人都可以更有效的管理自己的密码。

  密码的安全一直以来都是一个难题,除非将来可以使用类似生物检查的技术来取代它——而这是目前工业技术正在努力的方向。在那一天到来之前,我们最好还是着手培养一个安 全文化,从而更有效的管理我们的密码。  

  1. 一定不要把密码写在纸上

  如果有人对这一条感觉不可思议的话,那么只要我们还在谈论密码管理,我们就不得不把这一条作为首要点提出来。

  如果你已经告知职员们为什么不能这么做,但是职员依旧写下他们的密码,那么要么是你的系统太复杂,要么就是你对他们的要求太多了。公司必须在安全性和易用性之间保持一 个平衡,因为如果不理解后者,就会很容易破坏前者。

  所以必须确认雇员们是否已经接受了正确的密码安全教育,如果你需要修订你的密码政策,请参考下述措施。

  2. 必须设置密码

  你刚才看到第一条的时候,是不是觉得它太显而易见了?但是如果你看到很多系统只是采用了默认的自带密码,比如“password”或者“changeme”或者其他类似的单词,而并未 对密码进行修改或设置,你就不会对这一条觉得惊讶了。

  3. 尽可能的减少密码

  注意在密码数量与可管理性之间维持一个平衡。确认哪个网络系统软件需要最高的优先权。如果职员们必须记住10个密码,分别对应着从最绝密到最垃圾的数据,他们可能根本无法全部记住它们。

  谁又能保证他写下来又丢失了的那个密码不是最绝密的那个呢?

  4. 职员必须定期更改密码

  这一条限制了原先同事们之间互相了解的老密码的危害性。同时它也关闭了那些不慎落入不法之徒手中老密码的“机会之窗”。

  至于多久让雇员们更改一次密码,这取决于你如何在安全性和易用性之间保持平衡。如果雇员们被要求每周修改一次密码,他们很容易前后弄混,最后不得不用笔把密码写下来。 实际上修改密码的时间间隔——比如90天和30天的对比——证明越长期限的密码有效期,越能让人们记住复杂的密码,越能让人们更小心的照管密码。  

  5. 新密码必须脱胎换骨

  更改密码时,切忌直接从老密码变换而来,尤其是那种只改变一个字母的做法。类似RandomW0RD1, RandomW0RD2, RandomW0RD3这样的密码更改,要被人猜出来简直是太容易了。

  6.不使用常见单词

  密码中不应当使用常见单词,从而可以避免被“辞典攻击”破解(所谓辞典攻击,就是使用软件自动从辞典中读取所有单词,并逐一测试该单词是否是正确的密码)。姓名、住址 或其他很容易联想到的单词也应当被禁止使用。很多雇员喜欢使用自己的姓名、合作者的姓名或者宠物的名字来做密码,这种情况需要引起足够的重视。

  7.密码要够长——但不要过长

  一个密码起码应当有8位,包含大小写字母和数字。如果密码的长度过长,职员们可能会懒得去记,从而使用一些重复性的字母,或者常见的字符串:比如“ABCDEFG123456789”这 种。

  其实,给出一个最低长度和一个合理的上限,反而有助于雇员们发挥创意。一个建议是使用短句要比使用单词效果好。比如'mYd0g1sCALLEDf1d0'就比"fido"难猜得多了。再重复一 遍,要建立更安全的密码,就不要忽略这一步。

  8. 自动强制更改密码

  应该自动的强制性要求职员更改和选择安全密码。不要指望职员们会记住他们上一次更改密码是什么时候,他们过去几年用了哪些密码,以及什么样的词汇不能用于密码之中。这 不是一个信任与否的问题。这是一个历史问题,它告诉我们政策从不依附于选择。

  9. 教育职员

  确保密码政策被写入雇佣合同,并确保所有的职员了解为何这是必要的。乐观的说,如果其他措施确实有效,可能最认真的人才能达到要求,不要互相透露密码,不要把密码写下 来。这些条款也将阻止服务之间的密码重复——特别是企业的内部与外部之间。一个公司的登陆可能比一份报纸的订阅登陆更机密,而后者可以与朋友或家人共享。

  10. 放眼未来

  最后,注意那些可能取代密码的长期解决方案——比如生物检查技术和双因素认证。密码是有缺陷的,而上述推荐的技巧只是设法让密码变得更安全——起码现在看起来更安全。

 

 

 

上下文章:

 

上一篇文章: 去除视频中自动弹出网页的好方法 下一篇文章: 超快速打开Vista网络连接设置功能

相关文章:

  • 教你用QMailadmin达出QMail邮件账户的Web管理
  • 在Fedora上建立自己的邮件服务器(五)
  • 在Fedora上建立自己的邮件服务器(四)
  • 在Fedora上建立自己的邮件服务器(三)
  • 在Fedora上建立自己的邮件服务器(二)

相关软件:

  • 中政汽车美容管理系统 V9.0
  • 招投标管理系统 V9.0
  • 房地产销售管理软件 V9.0
  • 佳宜样品管理软件 V1.72 SQL网络版
  • 佳宜样品管理软件 V1.72 企业版
  • 佳宜合同管理软件 V1.75 SQL网络版

 

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

文章分类分类导航

  • 新手学堂
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试

本类经典文章推荐

  • 键盘的F1到F12键 你究竟会用几个
  • Google Earth简体中文版即将出现
  • 端午节忠告:要警惕FLASH祝福文件里...
  • 不少人的疑问:什么是第三方软件漏...
  • 这里教你如何清理Windows的临时文...
  • 录入高手 输入法通用超级技巧
  • 为Outlook定制邮件重发功能
  • 硬盘分区时分出整数容量的空间
  • 充分利用 FTP分类账户设置经验谈
  • 保护隐私 去除留在电脑中的秘密

新手学堂阅读排行

  • 五笔字根学习手册—王码五笔简码、...
  • 五笔字根学习手册—98版五笔的汉字...
  • 看图带你认识电脑结构组成(菜鸟篇...
  • 在FAT32与NTFS之间轻松转换
  • 桌面背景随便任你设置
  • 攻略篇:电脑不启动故障诊治全攻略
  • 教你如何用 KuGoo(酷狗)下载音乐
  • 如何让(BT)下载不受内网限制
  • 百度高级搜索--网络资料任你查
  • 五笔字根学习手册—什么是五笔输入...

文章分类阅读总排行

  • 网络解惑:找回消失的本地连接
  • 韩服劲舞团音乐试听下载(一)
  • 如何打开注册表编辑器
  • 日服劲舞团歌曲试听下载
  • 《超级舞者》音乐试听-下载
  • 教你怎么把别人漂亮的QQ空间克隆一...
  • 五笔字根学习手册—王码五笔简码、...
  • 着手教你去优化XP系统
  • 全国计算机等级考试一级模拟试题01
  • 五笔字根学习手册—98版五笔的汉字...

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有