蓝色魔法

蓝色的魔法,永恒的世界.

如何合理的管理你的密码.

二月25

对于密码大家不可能不知道, 密码几乎无处不在. 从Windows登入,到QQ,邮箱,网银等等都要用到密码, 如何合理管理这些密码呢? 这里教大家一些心得.

如何设置一个较为安全的密码其实网上也有很多了, 我这先要说的是如何管理密码. 让你为每个需要登入的地方都单独设置密码显然不显示, 但是还是有很好的替代方法的.

首先我们需要3套密码, 按长度分为顶级,中级和低级. 然后给不同的安全需要进行分类.

低级密码: 也就是你最常用最好记的密码, 这套密码可以设置给论坛,网盘等服务. 这个分类里的东西是那些就算被盗了也不会有太大损失的东西. 这个密码绝对不要用于任何常用的邮箱,和网银等重要服务. 

中级密码: 这个密码可以给予一些较为重要的东西, 例如QQ,邮箱等.

高级密码: 这个密码给予最高级安全需要的东西, 例如网银, 支付宝等.

绝对不能做的傻事:

  1. 邮箱密码绝对不能和网银或者QQ密码一样, 特别是和网银挂钩的邮箱. 这个我是有血的教训的…
  2. 如果有多个邮箱密码也不能相同.
  3. 不要随便用中级密码在不明网站注册, 如果你对网站不了解不要用中级以上密码去注册, 就是你觉得你将要注册的服务对你很重要, 请先用一个其他密码然后用纸写下来. (不要记录在电脑里.) 这里的原因很简单, 万一你注册的网址的管理员别有用心, 没用MD5加密你的注册密码, 那么很容易就知道你的中级密码了, 而且你注册时候几乎必填邮箱, 是不? 而且你的邮箱也用的是中级密码,对不? 那么结果也就不用说了.

加强密码强度:

  1. 密码不设为任何连续的数字或者英文. 例如12345,abcd, 甚至是13579都不要去用. 对于暴力破解来说这些组合是优先尝试的.
  2. 密码不要设成和生日或者电话号码. 生日和电话号码很多时候都是公开的. 当然你可以加入生日到密码组合中, 例如你可以用你生日的年加上父母的月加上子女的日等等. 就是如此本人还是不推荐把生日或电话号码放进密码中.
  3. 如果支持尽量在密码中加入特殊字符, 什么事特殊字符就不用我说了吧”@#$%^&*()” 只要服务器支持加入1个特殊字符都能让你的密码破解难度高几倍. 为什么呢? 我们用简单是数学就知道, 英文52个+10个数字. 一共是62个.  1个5位数的密码可用拥有62^5种组合, 但是如果算入特殊字符…特殊字字符有多少我不清楚, 但是这个数字大于100, 也就是说同样5为组合加入特殊字符后的组合数量是162+^5总组合. 而且一般暴力破解不会加入特殊字符因为实在太多了.
  4. 密码模板: 如果你不善于记住密码, 那么密码模板是非常好的方法. 什么是密码模板? 举个很简单的例子,  Ok#ole+”网址前三位”+门牌号码. 我们来分析一下这个模板, 签名的Ok#ole是不变的普通字符, 也就是你需要记住的(不多吧?),然后”网址前三位”是你用这个密码网址的前三位(当然不包括www.). 如果是QQ.com那么就是qqc,如果是hotmail那么就是hot等. 最后门牌号码就不用说了吧? 这样假如你登入gmail而且你住在603室那么你密码为Ok#olegma603,而qq的密码为Ok#oleqqc603这个密码长度够了, 难度也够了. 这样的密码如果被盗一个就算盗号者IQ再高没模板也无法破解你的其他的密码.  这样的好处很明显, 你需要记住的就是不变的字符(少量)和模板就可以了, 就算某个网站的密码被人盗取, 也不会影响到其他. 这样既不用为每一个网站记住一个单独的密码又可以让他们独立开来. 如果你想更安全那么把模板设置的更复杂就好啦.

结语,  有人说没有100%安全的密码, 说的没错但是如果你能做到99.99%安全再加0.01的运气不就100%了吗? 希望大家都能安安全全,开开心心的度过虎年哦~

Email will not be published

Website example

Your Comment:

*
To prove you're a person (not a spam script), type the security word shown in the picture. Click on the picture to hear an audio file of the word.
Click to hear an audio file of the anti-spam word