烟雨
密码安全

密码的安全该如何加强

分享
  • Simon 2 风险管理(专业级)RM/PL CICSA
    Simon2 风险管理(专业级)RM/PL CICSA

    密码安全,顾名思义,它指的是对于我们密码的安全。密码是我们生活中最常见的进行身份验证的一个因素,一般我们在登录系统或者是其他应用程序的时候,最先需要利用用户名和密码来验证我们的身份,这称为单因素身份验证。

    1、不要使用可轻易获得的关于您的信息作为密码。这包括执照号码、电话号码、身份证号码、工作证号码、生日、您的手机号码、您所居住的街道的名字,等等。

    2、定期更换您的密码,因为8位数以上的字母、数字和其他符号的组合也不是绝对无懈可击的,但更换密码前请确保所使用电脑的安全。

    3、不要把密码轻易告诉任何人。尽可能避免因为对方是您的网友或现实生活中的朋友而把密码告诉他。

    4、避免多个资源共用一个密码,一旦你的一个密码泄露,你所有的资源都受到威胁。

    5、不要让Windows或者IE保存你任何形式的密码,因为*符号掩盖不了真实的密码,而且在这种情况下,Windows都会将密码以弱智的加密算法储存在某个文件里的。

    6、不要随意放置您的账号密码,注意把账号密码存放在相对安全的位置。密码写在台历上、或者记在钱包上、或者写入PDA都是危险的做法。

    7、申请密码保护,也就是去设置安全码,安全码不要和密码设置的一样。如果您没有设置安全码,那么别人一旦破解您的密码,就可以把您的密码和注册资料 ( 除证件号码 ) 全部修改。

    8、不使用简单危险密码,推荐使用的密码设置为8位以上的大小写字母、数字和其他符号的组合。

  • 安全侠 2 等保中级测评师 CICSA
    安全侠2 等保中级测评师 CICSA

    要想密码安全,主要是先确定密码的唯一性,一个网站或者一个app使用单独且不相同没有联系的密码防止黑客拿到一个密码实现“一锅端”。在一个就使长密码,密码越短安全性和易破解性就越高,你使用五个字符的密码和使用十五个字符的密码安全性就不是单单加强了三倍这么简单。使用密码组合,不要只是输入单词或短语。不要向后拼写你母亲的名字或使用你的生日数字。不要设置任何简单的密码。最好借用ASCII码表来使密码更安全。剩下的几个方法就是经常更改密码、使用屏幕键盘防止黑客记录键盘、最最重要就是不要自己泄露密码。

  • Ann 2 等保高级测评师 NISP
    Ann2 等保高级测评师 NISP

    加强密码的安全性措施有:

    • 使用字符组合:组成密码的字符最好在8位以上且字符不应重复,字符内容应包含大写字母、小写字母、数字、符号(如#、空格等),最好将这些字符混合组合。

    • 禁用常用字符:禁止用户输入和账号内容重复的密码,直接禁止用户使用包括生日,学号,身份证号等这些字符作为密码。

    • 提高意识:在电脑操作的过程中,我们一定要保持良好的操作习惯,并提高安全防范意识,如此一来才能尽力确保密码的安全。

    • 手机验证码:可以使用手机验证码的方式来提高密码的安全,在我国目前手机号已经实现了实名认证,可以在用户登录的时候或者修改密码的时候向用户的手机发送一个验证码,用户只有输入这个验证码才能实现密码的修改或者登录。

    • 结合生物识别技术:可以使用生物识别技术替代密码,例如使用指纹、声纹、面部识别等多种常见的生物认证方式来替代密码,这些生物识别技术很难被模仿,用这些方法替代密码可以大大加强密码的安全性。

    • 经常更改密码:不要长时间保持相同的密码。最好的策略是定期更改密码。养成每隔一次访问网站或至少每月一次的习惯。

  • 写回答