最新IBM水货笔记本价格,详细点击进入

查看完整版本: 教你管理好自己密码的几个技巧

kalda 2006-10-30 19:24

教你管理好自己密码的几个技巧

  密码技术本身有着致命的缺陷,这话本身并没错。但对目前的大多数企业来说,它们却是最好的选择。其实,每个人都可以更有效的管理自己的密码。
-@9YG{%_7u
LI7r q7G4A't}*g   密码的安全一直以来都是一个难题,除非将来可以使用类似生物检查的技术来取代它——而这是目前工业技术正在努力的方向。在那一天到来之前,我们最好还是着手培养一个安全文化,从而更有效的管理我们的密码。@9]~:u`m

3LI'n2YS5U   1.一定不要把密码写在纸上
*lM LUg:u_Z%[ `
9zYr:@k%O7} S&u'z   如果有人对这一条感觉不可思议的话,那么只要我们还在谈论密码管理,我们就不得不把这一条作为首要点提出来。n5\7tIQQ.Y

K Hq5LZSwZ   如果你已经告知职员们为什么不能这么做,但是职员依旧写下他们的密码,那么要么是你的系统太复杂,要么就是你对他们的要求太多了。公司必须在安全性和易用性之间保持一个平衡,因为如果不理解后者,就会很容易破坏前者。%t5?AFl!Kz
D&}{3@ ZObF
  所以必须确认雇员们是否已经接受了正确的密码安全教育,如果你需要修订你的密码政策,请参考下述措施。
f*B M4Xo!b
s2{;VF:R7?6z5i   2.必须设置密码
3g/iY V/OA"rd 3l&v(ui-e|6O9T
  你刚才看到第一条的时候,是不是觉得它太显而易见了?但是如果你看到很多系统只是采用了默认的自带密码,比如“password”或者“changeme”或者其他类似的单词,而并未对密码进行修改或设置,你就不会对这一条觉得惊讶了。f ]c Hc7z}}0o\r

-k4gzF6\b*O   3.尽可能的减少密码 e|.S ll/@E ?

Q*O*{9VE   注意在密码数量与可管理性之间维持一个平衡。确认哪个网络\系统\软件需要最高的优先权。如果职员们必须记住10个密码,分别对应着从最绝密到最垃圾的数据,他们可能根本无法全部记住它们。xzrF'\&C%v6@C(D l!Uf

0q![]l)qH.n@E   谁又能保证他写下来又丢失了的那个密码不是最绝密的那个呢?
[-E&Y8E$K 2[ Fh2P8WCN_r
  4.职员必须定期更改密码Vq_-tz

3U8N"Q,}At E   这一条限制了原先同事们之间互相了解的老密码的危害性。同时它也关闭了那些不慎落入不法之徒手中老密码的“机会之窗”。 x4G u2L3Sc)p
y-U^ `,l$O-e]Pe2mN Q
  至于多久让雇员们更改一次密码,这取决于你如何在安全性和易用性之间保持平衡。如果雇员们被要求每周修改一次密码,他们很容易前后弄混,最后不得不用笔把密码写下来。实际上修改密码的时间间隔——比如90天和30天的对比——证明越长期限的密码有效期,越能让人们记住复杂的密码,越能让人们更小心的照管密码。u8~l"`*rd
^j'T[Y[%[9\6J3H
  5.不使用常见单词;FDC3Y*G u `!m7o
BX4Px.p%GgHR
  密码中不应当使用常见单词,从而可以避免被“辞典攻击”破解(所谓辞典攻击,就是使用软件自动从辞典中读取所有单词,并逐一测试该单词是否是正确的密码)。姓名、住址或其他很容易联想到的单词也应当被禁止使用。很多雇员喜欢使用自己的姓名、合作者的姓名或者宠物的名字来做密码,这种情况需要引起足够的重视。
9@^[tq
|+?:m,b5s&@#S:t   6.密码要够长——但不要过长 Q]8yRk;A G;G z

F7Kz%d1a   一个密码起码应当有8位,包含大小写字母和数字。如果密码的长度过长,职员们可能会懒得去记,从而使用一些重复性的字母,或者常见的字符串:比如“ABCDEFG123456789”这种。"x7g#n%[ wa-c*C @P7Eb

0z kqj|G#NE h   其实,给出一个最低长度和一个合理的上限,反而有助于雇员们发挥创意。一个建议是使用短句要比使用单词效果好。比如‘mYd0g1sCALLEDf1d0’就比“fido”难猜得多了。再重复一遍,要建立更安全的密码,就不要忽略这一步。

kaola 2006-10-31 00:32

学到了s5C zuxJG*S
密码在我们的生活中无处不在

j7nv8 2008-7-14 13:19

:) :) :) 飘过~~~

射雕鹰熊 2008-7-14 14:33

大家一起飘:)
页: [1]
查看完整版本: 教你管理好自己密码的几个技巧