译文

使用安全的密码

翻译:GYSA | 2008-08-27 13:38:22 | 阅读2574 | 来源

以下是一篇从Get Safe Oline上翻译出来的文章,前半部分是文章的译文,末尾是我对本文所讨论的内容的一些看法。由于我自己进行了一些修改,所以有些地方和原文可能会略有不同。翻译水平有限,翻译不到位的地方还请各位见谅。

使用安全的密码

密码是你网上生活的关键

密码设置的不要太简单,不要让黑客一下子就能破解。复杂的密码使得坏人们也无从下手。

 

威胁:

n  如果不怀好意的人拥有了(你的)用户名和密码,那么世界上最好的安全措施也无能为力了,他们可以(使用你的密码)做任何你能做的事。

n  有些人的密码太好猜了,例如:“password

n  另外一些人使用了太平常的密码,黑客很容易就能利用他们的软件破解这些密码,通常黑客使用的程序会尝试字典上的所有词条。

n  如果你在所有的网站都使用同一个密码,那么黑客只要破解其中一个就能进入其它的。

 

使用(安全系数)更强的密码

一个安全密码:

n  根本没必要是个词,可以使用字母和数字的组合,或者是特殊符号。

n  密码至少七个字母,越长的密码越不容易猜到或是被破解。

n  密码中不要包含你的用户名,真实姓名或是公司名。

n  密码可以大小写,字母,符号混用。

n  然而,你必须要注意当你出国旅行的时候,一些标点符号可能在国外的键盘上很难被输入。

n  密码需要定期的更换。

 

不使用(安全系数)低的密码

避免使用弱强度密码,这指的是:

n  根本不用密码。

n  用一些字典里被用烂了的平凡词。

n  用那些只需要拥有一点背景知识就能猜出来的密码,例如:最喜欢的球队,生日,爱人的名子等等。

n  最最普通的密码就是“password”,所以很明显不要使用这个密码。

n  用了好几个月也不换的密码。

 

看管好你的密码

n  不要向任何人泄露你的密码。

n  在别人能看到你在输入什么的情况下不要输入你的密码。

n  不同的服务使用不同的密码。特别是在登陆银行网站的时候一定要有一个独一无二的密码。

n  经常更换密码。

n  不要使用循环密码。例如:password2passwoed3

n  不要用笔和纸写下你的密码(以用来记忆)。取而代之,你可以用一些记忆骗术来记住它们。例如,把一些难忘的词组的每个首写字母去掉来组成你的密码,或是用数字代替字母。像是5代替s3代替e

n  不要通过电子邮件发送你的密码。没有哪家声誉好的公司会让你这样做的。

n  如果你认为某人知道你的密码,那么马上更换(你的密码)。

 

我的看法:

可能本文与我们的实际情况并不完全一样。比如,对于西方人来说最普通的密码是“password”,而对于我们来说也许是“123”。但是本文对于大部分普通网民来说也是非常有价值的。

密码制定的原则我认为就一句话,容易记又不容易猜。所以说设置密码的过程就是一个寻找平衡点的过程,一般来说好记就容易被别人破解,因此你就需要一个设置密码的方法。巧设密码的方法有很多,比如上文所提到的一些适合西方人的方法,我们也可以尝试一下。

关于密码这个话题如果有什么问题,欢迎大家一起交流。

分享:

本文共有8 条评论:

1楼 soisbetty 评论于 2008-08-28 15:59:09

翻译得不错。受用。不过很难做到。

"如果你在所有的网站都使用同一个密码,那么黑客只要破解其中一个就能进入其它的。"

可是现在需要使用密码的网站那么多,每一个不一样的话,神仙也会犯糊涂。
对于一般的网站密码,我宁可冒着被盗的危险,也不会费那么多心思搞各种不同稀奇古怪的密码。

2楼 GYSA 评论于 2008-08-28 22:47:07

呵呵 谢谢啦!
这篇文章介绍的方法挺一般的
其实还是有小窍门来解决同一个密码这个问题的
比如可以使用“常量+变量”的方法解决
常量就是每个密码都用一样的 比如tom
变量就是根据网站的不同而不同 比如邮箱是mail 优酷是youku
这样你在优酷的密码就是tomyouku 在雅虎邮箱的密码就是tomyahoomail等等
这样的话有常量好记,有变量不容易会破解 不失为一个好办法

3楼 captmjc 评论于 2008-08-29 10:08:13

提供几种复杂又好记的密码方式,抛砖引玉一下
第一,记住一句唐诗。
例如:床前明月光,疑是地上霜
那么密码可以是
“chqmyg,yshdshsh”
“ch2q2m2y4g1”
第二,记住一个数学公式,例如:
pi=3.1415926
pi>3.1415
e<2.8
cos(pi/2)=0
log10000=4
第三,中英结合,每月替换,
例如这个月的密码是rat_aug_2008,下个月就是rat_sep_2008,明年就是rat_jan_2009, ox_feb_2009
第四,键盘组合
试着尝试依次输入:1qazse4rfvgy7

4楼 mvehu 评论于 2008-08-29 11:25:02

还有一条:不容易忘。把自己的密码忘了,那可就……我就忘过一回

5楼 ZenoX 评论于 2008-08-30 10:00:48

3楼是geek~~~ math bug~

对于不同网站用不同的密码, 不妨试一试用软件来帮你, 比如 Maxthon 浏览器自带的 RobotForm 等, 包括 FireFox 也有相应的插件. 可以为不同的网站随机生成复杂的密码并记录之, 你只要记住一个 super key 就可以让软件为你填入各个网站的密码.

6楼 薄荷脑 评论于 2008-08-30 22:27:37

我倒是经常换密码,但一旦把以前的密码忘了,有些没想到要改密码的文件就打不开了……

7楼 HelloMatt 评论于 2008-09-02 01:43:42

此文简直就是废话。

是的,密码最好每个都不同,最好是18位以上数字字母符号大小写复杂混排,最好每周修改一次......
但是大哥,我这辈子难道就不干其他事情了?

8楼 minic00per 评论于 2008-09-07 21:17:58

常量+变量+常量
常量中要有数字,是我用的方法,我很同意上面有个评论的方法,
这是我第三代密码的方法了。都可以叫MiMa5.0了呵呵

添加评论