广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 7116 个阅读者
 
<<   1   2   3  下页 >>(共 3 页)
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
ypc1976
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x1 鲜花 x4
分享: 转寄此文章 Facebook Plurk Twitter 版主评分 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x1
[心得分享] [原创]MIS私房密技,简单安全好记又让骇客傻眼的密码产生法

现代的社会越来越资讯化,个人隐私越来越难以保护,除了系统会越做越完善之外,个人的保密防谍概念也是很重要的!!
好几个朋友曾经在自己的密码被破解之后跑来问我,密码该怎么设才不会被破解,通常我都会语重心长告诉他们所谓的Strong Password Rules。这边我就不重复所谓的Strong Password Rules,直接贴一篇人家写的比较好了解,

资料来源请点这边
  1. 切勿使用纯数字的Password。试想像一个Password是55699,如果我是Cracker由1试到55699,仅是55699次。 Cracker当然不会自已试55699次,而系用电脑程式试(估计只会是用别人写好的程式,而不会自己写个Script)。电脑科技一日千里,你估要电脑自动试55699次要几多时间呢?其他易记的数串如1478963(Number Pad反转),也是易于击倒的密码。
  2. 切勿使用身份证号码。多数是a-z再加6组数,总共的Combination是26*1000000。这个数量都是易破的。另外,也可用Social engineering获得。(例如扮银行或公共机构打电话查身份)
  3. 切勿使用Dictionary Word。例如Beautiful、Hello甚至最多人用的password,总之字典查到的。Dictionary attack也是常用的技法。一个免费的Word list是很易获得的。要是是常用字,即是在Longman学生字典查到的,一般只需要试2000次就可以击破。(因为Longman只有约2000个字)
  4. 多用大细阶、underscore、标点(如可以的话),这会增加破解密码的难度。
  5. 最少七个符号
  6. 密码愈像Line noise愈好。例如aw#Qw(*o-g_9。这是难以用自动估测的方法破解到。这种叫做Strong Password。据Wikipedia的资料,一粒3GHz的CPU每秒钟可自动产生三百万个Password。六个字、单用26英文字母组成的 Password,只需19日就可破解。而一个八个字的Strong Password,却需要63万年才能破解。
  7. 最后最后,切勿因为易记而选用1-3的Password。研究显示使用1-3的Password的保安危机,比让用户写下像Line noise的Password更为大。当然,我也建议你写下Password后,将它放在保密的地方。(例如有安全锁的盒子)最好当然是尽量的去记下它。

=====================================
好啦!看完这么一大串复杂的规则,我是看的头很晕啦,不知道大家会不会有点头晕的感觉。 表情

这边要跟大家分享的是我们MIS人员的私房密技,如何在最快的时间内产生最容易记忆又复杂的密码

答案就是:中文输入法!!! 表情

甚么?听不懂!! 表情
唉~好吧 表情
从头开始讲 表情

这种产生方式适用于非英语系的国家,像亚洲语系的特别好用。因为键盘输入的关系,我们必须用多个键来产生一个字。
所以举例来说,请问后面这句话:不信没人要
如果你用注音输入法,你总共要打几个键才能产生这句话?
嘿嘿~我看到有人已经开始在微笑了,继续看下去: 表情

1j6 vup4 ao6 bp6 ul4 <---答案是16个字母+数字。
怎么样?!够复杂的密码吧,难记吗?
嘿嘿~你如果连三~五个中文字都记不住的话,那我也没办法了。 表情
如果你用甚么无虾米,仓颉的那出来的结果又是不一样了。
甚么?还要有大小写,那还不简单,你自己决定再打第一个字或最后一个字的时候把SHIFT键按住就好啦。
[此处更正为SHIFT键,因为用SHIFT键才能够产生特殊字元如:!@#$%^&*(),而加入特殊字元对密码是很重要的。]
在记忆密码的时候,你也可以大大方方的把他写在自己的记事本上,但是写的方式要有技巧,例如:信没人要
请注意,我的第一个字用了下划线,所以我就记得那个字要用大写。不过这个部份就让大家自由发挥创意啦。
当然你也不要呆呆的就用自己的名字或者是生日,用个比较不一样的。
像我之前就用我家前面那条大路的路名,你最爱吃的菜,或者是五言绝句拿出来一句一句打也是可以的。 表情

=============================
分享一个笑话,之前我们部门到了每月一次的换密码时间,伺服器十多台,一台一台的密码都要换,然后他们要把密码都交回来。
有个月的密码主题是特别的日子,然后我就收所有的密码回来看,有人写儿童节,喔,四月四日,还有圣诞节,那是十二月二十五。
这些都还好,我底下有个天兵交回来的密码表上面居然有............妈祖生??!! 表情
见鬼啊,谁知道妈祖生什么时候? 表情

[ypc1976原创,版权没有,欢迎转载] 表情


此文章被评分,最近评分记录
财富:25 (by upside) | 理由: 呵呵 不错 虽然很多内容是抄袭来的 但另有创意值得参考



献花 x4 回到顶端 [楼 主] From:澳洲 | Posted:2008-08-23 10:09 |
winrar070
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x20
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

很实用的教学
我自己的密码也是中文的
很容易记,但很难用软体破


献花 x0 回到顶端 [1 楼] From:台湾 | Posted:2008-08-24 01:09 |
sweetpotatoq 手机
数位造型
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x2
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

中文的密码真的是超难破的
就算要用中文的字典一个个试
其实也蛮难试的...
因为排列组合的量太多了XD


献花 x0 回到顶端 [2 楼] From:未知地址 | Posted:2008-08-24 03:03 |
梦幻GT 手机
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x3 鲜花 x58
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

说来说去 还是我们老祖先所遗留下来的字来当密码
确实能让想要破解密码的人伤脑筋 表情


献花 x0 回到顶端 [3 楼] From:台湾 | Posted:2008-08-24 07:19 |
lens690 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x1 鲜花 x51
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

基本上,破解密码分为几种~不管怎说~个人安全防护才是最重要的~

1.暴力破解 --> 此方法以上说的方式有效,因为若为英文字+数字,若设定个16码,要暴力破解,就需要计算16的36次方,基本上要暴力破解几近部可能。

2.骇入对方电脑或官方资料库 --> 此方法不管设定多少组安全的密码都无效啦~安全要顾好才是真的。

3.透过木马侧录或钓鱼网站 --> 若不小心点,不管设定多长的密码,都无所遁形~



确保电脑安全,勿点选不明档案或网址
献花 x0 回到顶端 [4 楼] From:台湾中华电信HINET | Posted:2008-08-24 10:38 |
quian
个人文章 个人相簿 个人日记 个人地图
路人甲
级别: 路人甲 该用户目前不上站
推文 x0 鲜花 x1
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

感谢大大无私分享~~~~~ 表情


献花 x0 回到顶端 [5 楼] From:台湾中华 | Posted:2008-08-24 13:36 |
vita0716
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x8 鲜花 x28
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

我现在的进销存也适用注音编码耶
这样就算不知道编码原则的新员工也可以一看就懂


目前从事资讯业,电脑,监控,警报,弱电,视听,通信无所不包
献花 x0 回到顶端 [6 楼] From:台湾 | Posted:2008-08-24 21:52 |
andyf 手机
数位造型
个人文章 个人相簿 个人日记 个人地图
小有名气
级别: 小有名气 该用户目前不上站
推文 x0 鲜花 x178
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

这个好!
看来最近也要来修改密码以防万一了。


献花 x0 回到顶端 [7 楼] From:台湾中华 | Posted:2008-08-25 08:46 |
b000999
数位造型
个人文章 个人相簿 个人日记 个人地图
初露锋芒
级别: 初露锋芒 该用户目前不上站
推文 x0 鲜花 x27
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

观念要正确~ 很多 USER 都会说 记不住,甚至有把密码用随手贴、贴在萤幕上(无言........ 表情

除了密码正确设定之外,电脑软体来源也是要注意,不然 ~ 中了木马,也是白搭

支持合法、正版软体


献花 x0 回到顶端 [8 楼] From:欧洲 | Posted:2008-08-25 11:52 |
小风
数位造型
个人文章 个人相簿 个人日记 个人地图
小人物
级别: 小人物 该用户目前不上站
推文 x0 鲜花 x17
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片

表情 大大说的很好~如果密码真的可以用中文的话~那就不会有那么多的被盗的事了~ 表情 表情


献花 x0 回到顶端 [9 楼] From:欧洲 | Posted:2008-08-26 00:29 |

<<   1   2   3  下页 >>(共 3 页)
首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.061038 second(s),query:16 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言