導語(yǔ):在線(xiàn)密碼管理網(wǎng)站Passpack的聯(lián)合創(chuàng )始人Tara Kelly認為:應對在線(xiàn)安全問(wèn)題的唯一解決方案就是為你訪(fǎng)問(wèn)的每一個(gè)站點(diǎn)設置不同的登錄密碼。

文 | Mikal E. Belicove
Q:我真的需要每三個(gè)月就換一次登錄密碼嗎?
A:沒(méi)錯,面對現實(shí)吧!美國國家安全局系統與網(wǎng)絡(luò )分析中心建議每個(gè)人都要三個(gè)月?lián)Q一次登錄密碼,但提及在線(xiàn)安全,其最弱的一環(huán)就是大部分人都做不到每隔90天就去創(chuàng )建、修改并記住各種登錄密碼。
在線(xiàn)密碼管理網(wǎng)站Passpack(后被總部設在猶他州的Kemesa控股公司收購)的聯(lián)合創(chuàng )始人Tara Kelly認為:應對在線(xiàn)安全問(wèn)題的唯一解決方案就是為你訪(fǎng)問(wèn)的每一個(gè)站點(diǎn)設置不同的登錄密碼。然而,我們日常訪(fǎng)問(wèn)的網(wǎng)站數量十分龐大,記住所有這些密碼信息的唯一途徑就是根本不要費力去記住它。
“這就是密碼管理器的意義所在?!盞elly說(shuō)。在此,我們將向她請教有關(guān)密碼的最佳實(shí)踐方案。
Q:有沒(méi)有另外的方法去記憶每隔90天就要更換的復雜的新密碼呢?
A:可以考慮使用密碼短語(yǔ)。用一個(gè)帶有空格和標點(diǎn)符號的整句來(lái)代替復雜難記且無(wú)實(shí)際意義的字母數字組合。例如,用“Lady GAga rocks my world!”(Lady Gaga毀三觀(guān)!)代替掉“gaga72013”。前者不僅是個(gè)安全性較強的密碼,還能讓你在每次輸入時(shí)會(huì )心一笑。
Q:但是,萬(wàn)一站點(diǎn)不支持短語(yǔ)密碼呢?
A:這就是密碼管理器大顯神威的地方了。很多密碼管理器都是免費的,而且它們不僅可以存儲密碼,還能為用戶(hù)生成如“4G!rhxn-KAnwεw5”這樣復雜的神密碼。你所需要做的只是輸入一次主密鑰來(lái)啟動(dòng)密碼管理器,然后它就會(huì )接管后續所有密碼的輸入問(wèn)題。
Q:有人說(shuō)可以建立一套自己特有的密碼排列方法,你推薦這種做法嗎?
A:雖然這比只用一個(gè)密碼通行所有網(wǎng)站要好一點(diǎn)點(diǎn),但相比完全隨機的密碼或者構造良好的密碼短語(yǔ),還是不夠安全。人們常用的一個(gè)密碼排列方法就是(網(wǎng)站名稱(chēng))+(出生年份)+(寵物貓的名字)。這個(gè)排列中,出生年份和寵物貓的名字不會(huì )變,唯一能使密碼不同的部分就只有你要登錄的網(wǎng)站名了。問(wèn)題在于,密碼算法很容易被逆向工程破解,尤其是有黑客特別鎖定你的時(shí)候。一旦攻擊者發(fā)現了你的密碼排列方法,各個(gè)網(wǎng)站的登錄密碼是否不同根本不重要。黑客們可以很容易地將你的所有密碼都破解出來(lái)。 譯 | Nana
聯(lián)系客服