弱口令
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
目录
1什么是弱口令2危害3怎么办?如果您…
什么是弱口令
弱口令指的是仅包含简单数字和字母的口令,例如“123”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的计算机面临风险,因此不推荐用户使用。
用户口令最好由字母、数字和符号混合组成,并且至少要达到8位的长度。
危害
是什么让一个强大的密码
给攻击者,强密码应该显示为随机字符串的字符。
下列标准可以帮助您的密码,这样做:使冗长。
每一个字符,您添加到您的密码,增加了保护,它提供了许多倍。
您的密码应为8或更多字符的长度; 14个字符或更长的理想。
许多系统还支持利用空间酒吧密码,这样你就可以创建一个词组了许多的话(一个“通行短语” )。
通
行证短语往往容易记住不是简单的密码,以及更长,更难猜测。
结合字母,数字和符号。
在更多种类的字符,你有你的密码,就越难是猜测。
其他重要细节包括:•
越少类型的字符在你的密码,不再必须。
15个字符组成的密码只随机字母和数字
是33,000倍以上8个字符组成的密码字符从整个键盘。
如果您不能创建一个密码,其中包含符号,你需要使它大大更长的时间才能达到相同程度的保护。
一个理想的结合了密码的长度和不同类型的符号。
•使用整个键盘,而不是最常见的字符。
符号输入,按住“ Shift”键并输入了一些非
常常见的密码。
您的密码将被更强大的,如果您选择的所有键盘上的符号,包括标点符号不上排的键盘,和任何符号唯一的语言。
使用的词语和词组,很容易记住你,但其他人难以猜到。
最简单的方式记住您的密码和通行短语是写下来。
大家普遍认为的相反,没有什么错写下来的密码,但他们需要得到充分的保护,以保持安全和有效。
一般来说,密码写在一张纸上更难妥协在互联网比密码管理器,网站,或其他基于软件的存储工具,如密码管理。
建立一个强大的,令人难忘的密码6步骤
使用这些步骤来建立一个强有力的密码:1 。
想到一个句子,你可以记住。
这将是根据您的强密码或通行短语。
使用一个难忘的句子,如“我的儿子艾登是3岁。
”
2 。
检查计算机或联机系统支持通行短语直接。
如果您可以使用通行短语(字符之间有空格)您的计算机上或网上系统,这样做。
3 。
如果计算机或联机系统不支持通行短语,将其转换为密码。
采取的第一个字母的每个单词的句子,你所创建的,以创建一个新的,无意义的文字。
使用上面的例子中,你会得到:“ msaityo ” 。
4 。
购买复杂的混合大小写字母和数字。
这是宝贵的使用一些信件交换或拼写错误的。
例如,在通行短语上述情况,考虑拼错艾登的名称,或代字“三”的号码3 。
有许多可能的替换,并不再是一句,更复杂的密码可以。
您的通行短语可能成为“我的儿子Ayd3N 3 yeeRs岁。
”如果计算机或联机系统不支持通行短语,使用相同的技术在较短的密码。
这可能产生一个密码,如“ MsAy3yo ” 。
5 。
最后,替代某些特殊字符。
您可以使用符号看起来像字母,组合字(删除空格)以及其他各种方式,使密码更复杂。
使用这些技巧,我们建立一个通行短语的“民生
8N字母i $ 3 yeeR $岁”或密码(使用的第一个字母每个字)“百万元8ni3y0 ” 。
6 。
测试您的新密码与密码检查密码检查器是一个非录制功能本网站上,可帮助确定您的密码的实力,可以在您输入。
密码策略,以避免
一些常见的方法用于创建密码是容易猜到的罪犯。
为了避免薄弱,很容易猜到的密码:•避免序列或重复字符。
“ 12345678 ” ,“ 222222 ” ,“ abcdefg ”或相邻键盘上的字母不使安全的密码。
•避免使用只看相似替代数字或符号。
犯罪分子和其他恶意用户谁知道不够,试图破解您的密码将不会被愚弄,共同寻找相似的替代品,如以取代'我'与'1 '或以' A '与' @ '在“ M1cr0 $ 0英尺“或” P @ ssw0rd “ 。
但是,这些替代可以有效地结合其他措施,如长度,拼写错误,或变化的情况下,以提高强度的密码。
•避免您的登录名。
任何部分的您的姓名,生日,社会安全号码,或类似的信息,为您的亲人构成密码错误的选择。
这是犯罪分子的第一件事将尝试。
•避免字典词在任何语言。
犯罪分子利用先进的工具,可以迅速猜到的密码为基础的话在多个字典,包括字拼写倒退,共同拼写和替代。
这包括各种亵渎和任何单词你不会说,前面的你的孩子。
•使用一个以上的密码无处不在。
如果任一台计算机或联机系统使用此密码泄露,您的所有其他资料保护密码应被视为损害以及。
关键是使用不同的密码,不同的系统。
•避免使用在线存储。
如果恶意用户找到这些密码在线存储或联网计算机,他们有机会获得您的所有信息。
的“空白密码”选项
空白密码(没有密码在所有)在您的帐户更安全的密码较薄弱,如“ 1234 ” 。
犯罪分子可以很容易地猜出一个简单的密码,但在电脑上使用Windows XP,帐户没有
密码不能远程访问的方式,如网络或Internet 。
(此选项不可用的Microsoft Windows 2000 ,Windows Me或更早版本)您可以选择使用空白密码在您的计算机上的帐户,如果这些条件得到满足:•您只需要一台电脑或你有几台电脑,但你不需要获取信息从一台计算机上另一个
•计算机物理安全的(您信任大家谁拥有实际存取计算机)
使用空白密码并非总是一个好主意。
例如,笔记本电脑,你是否与你也许不是身体安全,因此对这些你应该有一个强有力的密码。
如何获取和更改您的密码
网上帐户
网站上有各种各样的政策,指导您如何使用您的帐户和更改密码。
查找链接(如“我的帐户” )上某个网站的主页,它的一个特别领域的网站,允许密码和帐户管理。
电脑密码
帮助文件为您的计算机操作系统通常会提供有关如何创建,修改和访问受密码保护的用户帐户,以及如何在需要时启动密码保护您的计算机。
您也可以尝试寻找此信息在网上的软件制造商的网站。
例如,如果您使用Microsoft Windows XP ,在线帮助,可以为您显示如何管理密码,更改密码等等。
让您的密码的秘密
处理您的密码和通行短语尽可能照顾他们的信息保护。
•不会透露给其他人。
让您的密码,隐藏的朋友或家庭成员(尤其是儿童)谁可以转告其他不太值得信赖的个人。
密码,你需要与他人分享,如密码到您的网上银行帐户,您可以分享你的配偶,是唯一的例外。
•保护任何记录密码。
小心你存储的密码,你的记录或写下来。
不要将这些记录您的密码的任何地方,你不会离开,他们的信息保护。
•切勿提供密码的电子邮件或基于电子邮件请求。
任何电子邮件,要求您的密码或要求你到一个网站,以验证密码几乎肯定是一个骗局。
这包括要求来自受信任公司或个人。
电子邮件可以拦截过境,和电子邮件,要求提供资料,可能不是来自发件人声称。
互联网“网络钓鱼”诈骗使用欺诈性电子邮件,以诱使您透露用户名和密码,
窃取你的身份,等等。
详细了解网络钓鱼诈骗以及如何处理网上欺诈。
•定期更改您的密码。
这可以帮助保持犯罪分子和其他恶意用户不了解。
的力量,您的密码将有助于保持良好的更长的时间。
密码少于8个字符,应被视为只适合一个
星期左右,而密码是14个字符或更长的时间(和其他规则如下上文所述)可以很好了好几年。
•不要输入密码的计算机上,你不控制。
计算机如网吧,计算机实验室,共享系统,KIOSK系统,会议和机场休息室应被视为不安全的任何个人用途以外的其他无名氏互联网浏览。
不要使用这些计算机以检查网络电子邮件,聊天室,银行存款余额,
业务邮件或任何其他帐户,需要用户名和密码。
犯罪分子可以购买击键记录设备的
很少的钱,他们只需要几分钟时间进行安装。
这些设备让恶意用户丰收的所有资料
输入电脑上来自全国各地的因特网您的密码和通行短语的价值一样,他们的信息保
护。
怎么办?如果您的密码被盗
一定要监测所有的信息与您的密码保护,如您的每月财务报表,信用报告,网上购
物帐户等等。
强有力的,难忘的密码,可以帮助保护您免受欺诈和盗用身份,但目
前还没有保障。
无论多么强大的密码,如果有人侵入系统的商店,他们将您的密码。
如果您发现任何可疑活动,可能表明,有人访问您的信息,通知当局尽快可以。
获
得更多有关该怎么办如果您认为您的身份已被盗窃或您已经同样受骗。
弱口令
目录
简介
危害
安全口令
注意事项
可以利用的“弱口令”
编辑本段简介
弱口令(weak password) 没有严格和准确的定义,通常认为容易被别人(他们有可能对你很了解)猜测到或被破解工具破解的口令均为弱口令。
弱口令指的是仅包含简单数字和字母的口令,例如“123”、“abc”等,因为这样的口令很容易被别人破解,从而使用户的计算机面临风险,因此不推荐用户使用。
编辑本段危害
在当今很多地方以用户名(帐号)和口令作为鉴权的世界,口令的重要性就可想而知了。
口令就相当于进入家门的钥匙,当他人有一把可以进入你家的钥匙,想想你的安全、你的财物、你的隐私......害怕了吧。
因为弱口令很容易被他人猜到或破解,所以如果你使用弱口令,就像把家门钥匙放在家门口的垫子下面,是非常危险的。
编辑本段安全口令
1.不使用空口令或系统缺省的口令,因为这些口令众所周之,为典型的弱口令。
2.口令长度不小于8个字符。
3.口令不应该为连续的某个字符(例如:AAAAAAAA)或重复某些字符的组合(例如:tzf.tzf.)。
4.口令应该为以下四类字符的组合,大写字母(A-Z)、小写字母(a-z)、数字(0-9)和特殊字符。
每类字符至少包含一个。
如果某类字符只包含一个,那么该字符不应为首字符或尾字符。
5.口令中不应包含本人、父母、子女和配偶的姓名和出生日期、纪念日期、登录名、E-mail地址等等与本人有关的信息,以及字典中的单词。
6.口令不应该为用数字或符号代替某些字母的单词。
7.口令应该易记且可以快速输入,防止他人从你身后很容易看到你的输入。
8.至少90天内更换一次口令,防止未被发现的入侵者继续使用该口令。
编辑本段注意事项
1.在笔记本或其它地方不要记录口令。
2.向他人透露口令,包括管理员和维护人员。
当有人打电话来向你索要口令时,你就该保持警惕了。
3.在e-mail或即时通讯工具中不透露口令。
4.离开电脑前,启动有口令保护的屏幕保护程序。
•1
/question/73693543.html。