您现在的位置:首页 > E时代 > 网络安全 > 正文
 
创建安全密码的原则(二)

wind 2008年05月15日 14:20 原创

  三、不要锁了门却忘了关窗

  1.不要为所有的门都配一样的钥匙

  不要以为设计的密码口令组合够复杂就100%安全了,它所应用于的系统或软件环境也是一个不可忽视的因素。由于早期开发技术和理念的局限,某些使用密码口令的系统或软件本身就存在着设计安全缺陷,致使在其特定应用环境下操作密码极易被破解。例如:BIOS口令、早期版本的OFFICE产品的口令保护等。因而在这种情况即便用户设计的密码组合再复杂也无济于事,所以建议用户在实际应用中使用两套密码口令组合,分别用于弱口令和强口令系统或软件的不同应用环境,以备万全。这样做的好处是可以防止一套口令的一损俱损,即避免别有用心者通过轻易得到的弱口令环境下的密码而猜出或推导出其他强口令环境下的密码,从而致整个系统和软件应用环境完全不设防。

  2.杀鸡焉用牛刀

  由于设计理念和技术的进步,目前大多数系统和软件的密码口令算法还是比较安全可靠的,但在实际使用中还是应特别注意区别对待。对于象BIOS口令、屏幕保护口令、OFFICE2000以前版本的口令保护、早期版本的IE/OE口令等可以本着“防君子不防小人”的思想只设简单好用的形式密码即可,如‘ABCE’;而对于WINRAR、WINZIP、OFFICE2003等程序来说,要想保护文档使其更安全就必须使用复杂可靠的密码口令组合才成。如此才能切断弱口令环境和强口令环境间密码口令的内在联系,防止电脑安全的崩溃。

  要保证密码安全,你还需要做的……

  安装可靠杀毒软件,及时升级病毒库,定期查毒,确保密码口令的安全使用环境。要知道对于已经感染木马病毒的系统而言,即使18位复杂组合的密码也无法逃过其监听窃取。

  避免将密码保存在缓存区随时调用,尽量做到随用随输入。有些用户为了方便习惯使用“保存密码”,这是不安全的。

  登录邮箱、网银后要执行“退出”操作。如果仅仅关闭浏览窗口而不“退出”,其他人还可以通过浏览缓存而查看邮箱内容。

  是否有必要经常性的更换密码口令,这要根据不同的安全需求而定。一般的个人用户没有必要频繁更换密码,那样会增加操作负担、容易造成混乱。基本上每半年、一年定期更换一次比较好。



 
原创
 最新评论
 
 相关文章
手把手教你让Windows XP更安全2007-06-04
创建安全密码的原则(一)2008-05-15
各式各样的密码破解方法(一)2008-03-27
各式各样的密码破解方法(二)2008-03-27
各种密码破解大揭密2007-06-05
中国密码研究2007-04-10
删除SAM文件恢复管理员密码2007-01-28
 本栏目更多内容
防止IE被黑的技巧(一)2008-05-05
防止IE被黑的技巧(二)2008-05-05
巧妙检查硬盘与内存的病毒(三)2008-04-18
巧妙检查硬盘与内存的病毒(二)2008-04-18
巧妙检查硬盘与内存的病毒(一)2008-04-18
十条防范网络病毒常识(一)2008-03-25
十条防范网络病毒常识(二)2008-03-25
流氓“8749”大肆泛滥 令人畏惧2007-07-25
如何处理自动弹出的垃圾广告2007-07-02
如何快速杀掉QQLive病毒2007-06-11