现代的社会越来越资讯化,个人隐私越来越难以保护,除了系统会越做越完善之外,个人的保密防谍概念也是很重要的!!
好几个朋友曾经在自己的密码被破解之后跑来问我,密码该怎么设才不会被破解,通常我都会语重心长告诉他们所谓的Strong Password Rules。这边我就不重复所谓的Strong Password Rules,直接贴一篇人家写的比较好了解,
资料来源请点这边 1. 切勿使用纯数字的Password。试想像一个Password是55699,如果我是Cracker由1试到55699,仅是55699次。 Cracker当然不会自已试55699次,而系用电脑程式试(估计只会是用别人写好的程式,而不会自己写个Script)。电脑科技一日千里,你估要电脑自动试55699次要几多时间呢?其他易记的数串如1478963(Number Pad反转),也是易于击倒的密码。
2. 切勿使用身份证号码。多数是a-z再加6组数,总共的Combination是26*1000000。这个数量都是易破的。另外,也可用Social engineering获得。(例如扮银行或公共机构打电话查身份)
3. 切勿使用Dictionary Word。例如Beautiful、Hello甚至最多人用的password,总之字典查到的。Dictionary attack也是常用的技法。一个免费的Word list是很易获得的。要是是常用字,即是在Longman学生字典查到的,一般只需要试2000次就可以击破。(因为Longman只有约2000个字)
4. 多用大细阶、underscore、标点(如可以的话),这会增加破解密码的难度。
5. 最少七个符号
6. 密码愈像Line noise愈好。例如aw#Qw(*o-g_9。这是难以用自动估测的方法破解到。这种叫做Strong Password。据Wikipedia的资料,一粒3GHz的CPU每秒钟可自动产生三百万个Password。六个字、单用26英文字母组成的 Password,只需19日就可破解。而一个八个字的Strong Password,却需要63万年才能破解。
7. 最后最后,切勿因为易记而选用1-3的Password。研究显示使用1-3的Password的保安危机,比让用户写下像Line noise的Password更为大。当然,我也建议你写下Password后,将它放在保密的地方。(例如有安全锁的盒子)最好当然是尽量的去记下它。
=====================================
好啦!看完这么一大串复杂的规则,我是看的头很晕啦,不知道大家会不会有点头晕的感觉。
这边要跟大家分享的是我们MIS人员的私房密技,
如何在最快的时间内产生最容易记忆又复杂的密码答案就是:中文输入法!!!
甚么?听不懂!!
唉~好吧
从头开始讲
这种产生方式适用于非英语系的国家,像亚洲语系的特别好用。因为键盘输入的关系,我们必须用多个键来产生一个字。
所以举例来说,请问后面这句话:
不信没人要如果你用注音输入法,你总共要打几个键才能产生这句话?
嘿嘿~我看到有人已经开始在微笑了,继续看下去:
1j6 vup4 ao6 bp6 ul4 <---答案是16个字母+数字。
怎么样?!够复杂的密码吧,难记吗?
嘿嘿~你如果连三~五个中文字都记不住的话,那我也没办法了。
如果你用甚么无虾米,仓颉的那出来的结果又是不一样了。
甚么?还要有大小写,那还不简单,你自己决定再打第一个字或最后一个字的时候把SHIFT键按住就好啦。
[
此处更正为SHIFT键,因为用SHIFT键才能够产生特殊字元如:!@#$%^&*(),而加入特殊字元对密码是很重要的。]
在记忆密码的时候,你也可以大大方方的把他写在自己的记事本上,但是写的方式要有技巧,例如:
不信没人要
请注意,我的第一个字用了下划线,所以我就记得那个字要用大写。不过这个部份就让大家自由发挥创意啦。
当然你也不要呆呆的就用自己的名字或者是生日,用个比较不一样的。
像我之前就用我家前面那条大路的路名,你最爱吃的菜,或者是五言绝句拿出来一句一句打也是可以的。
=============================
分享一个笑话,之前我们部门到了每月一次的换密码时间,伺服器十多台,一台一台的密码都要换,然后他们要把密码都交回来。
有个月的密码主题是特别的日子,然后我就收所有的密码回来看,有人写儿童节,喔,四月四日,还有圣诞节,那是十二月二十五。
这些都还好,我底下有个天兵交回来的密码表上面居然有............妈祖生??!!
见鬼啊,谁知道妈祖生什么时候?
[ypc1976原创,版权没有,欢迎转载]