我们现在处于网络时代,时常要登录各种网站、论坛、邮箱、网上银行等等,这些访问常需要帐户+密码的身份认证,因此我们不断地注册用户,就有了数不清的网络帐户和密码。大多数人为了便于记忆,习惯只用一个常用的网络用户名、邮箱和密码,这是非常危险的。那么,网上的密码我们应该怎么设置,才能相对安全一些呢?
总的来说,个人密码安全需要遵循如下几个简单的要求:对于不同的网络系统使用不同的密码,对于重要的系统使用更为安全的密码。绝对不要所有系统使用同一个密码。对于那些偶尔登录的论坛,可以设置简单的密码;对于重要的信息、电子邮件、网上银行之类,必需设置为复杂的密码。永远也不要把论坛、电子邮箱和银行账户设置成同一个密码。具体的设置策略如下:
1、大网站
大网站为可以信任的、安全的网站,例如用户为数亿的几个门户网站(腾讯、谷歌等),这类网站理论上安全性较好,常规情况下用户密码不易泄漏,并且都会提供绑定手机号功能,这类网站应该不超过十个。
2、小网站
大网站之外的网站都算小网站,是不可信任的网站,在上面保存的密码随时可能泄漏,并且可能是密码明文泄漏。
3、重要网站
涉及到网络使用的核心网站,例如主要的电子邮件、网银、网上支付、域名管理等,这类网站如果被黑客攻破,则会引起个人资产损失或者相关其他网站服务被攻击,损失巨大。
4、普通网站
重要网站之外的网站。
1、弱密码
最容易记忆的,且默认是可以丢失的密码。
各类中小网站、论坛、社区、个人网站等使用。
原因:这些网站的安全性可能都不太好,有些只是将密码MD5一下存储,有些可能还会明文存储密码。黑客很容易从这些网站盗窃用户的密码。
2、中密码
中等强度密码,8个字符以上,有一定抗穷举能力的。
中等密码主要在国内门户网站、大型网站、门户微博、社交网站等使用,但不要在主要邮箱里使用。门户网站最好绑定手机号码。
原因:大网站的安全性较好,通常被破解的可能性低,在大网站使用的密码要强度可以稍强。
需要注意的是,有些门户网站(例如新浪、搜狐等)即提供微博,又提供邮件系统,如果系统默认建立了这些邮箱,那建议不要在任何地方使用这些邮箱,如果要使用邮箱,最好确认该邮箱具有独立密码功能。
其中有一个例外是腾讯邮箱,腾讯邮箱支持邮箱的单独密码,设置好了以后,用户需要输入QQ密码和邮箱密码两个之后才能使用。
所有游戏帐号使用单独的密码。
3、强密码
强密码要求至少8个字符以上,不包含用户名、真实姓名或公司名称,不包含完整的单词,包含字母、数字、特殊符号在内。
强密码主要用于邮箱、网银、支付系统等。
这类网站是最核心最重要的网站,网银涉及到用户的财产安全,邮箱则可以重置用户所有注册过的网站密码,因此这类网站一定要用强密码,保证其绝对安全性。
密码穷举对于简单的长度较少的密码非常有效,但是如果网络用户把密码设的较长一些而且没有明显规律特征(如用一些特殊字符和数字字母组合),那么穷举破解工具的破解过程就变得非常困难,破解者往往会对长时间的穷举失去耐性。通常认为,密码长度应该大于8位,密码中最好包含字母数字和符号,不要使用纯数字的密码,不要使用常用英文单词的组合,不要使用自己的姓名做密码,不要使用生日做密码。
1、邮箱类型
个人邮箱并非越多越好,只要两个个人邮箱即可(工作邮箱除外),关闭那些没用的邮箱,或者清除其内的所有内容,不在任何地方使用这个邮箱。邮箱分为两个类型,主要邮箱和次要邮箱,重要服务用主要邮箱来申请,一般服务用次要邮箱来申请。
主要邮箱建议使用Gmail建立,绑定用户的手机,并设置二步验证的手机动态密码,目前世界上只有Gmail信箱支持手机动态密码,增加手机动态密码之后,黑客即使重置了用户的Gmail密码,依旧无法登录该帐号,除非用户手机同时也被盗。有了动态密码,一旦用户信箱被攻击,用户有足够的时间通过手机修复密码。
Gmail的辅助邮箱可以不使用,或者用一个可以,辅助邮箱的安全性一定要高,不容易被攻破。对于Gmail的访问还有一点,就是不要用Hosts来访问Gmail,不要把accounts.google.com放入到Hosts文件中,否则将对Gmail的安全性产生极大的威胁。
2、动态密码设置
对于经常受到攻击的Gmail用户,强烈推荐使用Gmail的“两步验证”功能,具体方法是,先登录Gmail,然后访问这个地址,之后根据提示安装一个iPhone或Android应用,即可实现动态口令,极大增强了Gmail的安全性。
Gmail的“两步验证”支持iPhone和Android手机,实际上属于动态密码的一种类型。动态密码(Dynamic Password)也称一次性密码,它指用户的密码按照时间或使用次数不断动态变化,每个密码只使用一次。由于每次使用的密码必须由动态令牌来产生,而用户每次使用的密码都不相同,因此黑客很难计算出下一次出现的动态密码。不过动态密码对手机要求较高,需要iPhone或Android这样的智能手机。
除了Gmail邮箱之外,腾讯QQ邮箱也是国内使用较为广泛的邮箱,使用腾讯QQ邮箱时需要注意,一定要设置双密码(邮箱单独密码),如有需要则打开腾讯的QQ手机令牌,QQ手机令牌是腾讯公司的一款QQ安全软件,通过验证30秒动态密码来保护QQ帐号、Q币Q点和游戏装备等,不过目前QQ邮箱还不支持手机令牌方式登录。
很多人觉得动态密码不方便,不愿意使用,这是不对的。方便性固然是好的,安全性是更重要的,重视用户密码的管理,虽然增加了一点点不便,但是你可能将会因此避免极大损失。
3、邮箱密码
邮箱的密码绝对不要和其他任何网站的密码相同,要使用8位以上的强密码。
邮箱是密码管理中的核心和关键,通过邮件重置密码功能,可以获得用户大部分网站的密码,因此一旦邮箱密码被黑,会导致用户全部密码体系失控,Gmail动态密码虽然看起来麻烦一些,其实也并非每次都输入,在单台电脑可以三十天再输入一次。QQ的手机令牌也可以设置各种方法来减少输入动态密码的次数。
在邮箱使用过程中要注意,使用主要信箱和次要邮箱注册不同的网站,重要服务用主要邮箱来申请,一般服务用次要邮箱来申请。大网站用复杂的密码,小网站和论坛使用简单的密码。如果注册的网站被盗,需要尽快通过电子邮件进行重置密码。
微软最近开始推出ghost win10 KB5004945 紧急更新以修复PrintNightmare......
阅读解决:防病毒软件阻止Internet或Wi-Fi网络 bull; 如果防病毒软件阻止......
阅读bull;就在大家都认为win11专业版开始变得更好的时候,微软又来了......
阅读用于基于 x64 的系统的 Windows 10 Version 2004 更新程序 (KB4583263) Wi......
阅读Win10 2004:通过设备管理器在Internet上自动搜索驱动程序已删除......
阅读VMware发布安全漏洞的详细信息:VMware还修补了CVE-2021-21983 VMware已通过补丁修复数据中心安全软件中的身份验证绕过漏洞。该安全更新应尽快安装。 VMware Carb...
次阅读
云闪付的交易记录该怎么查相信许多小伙伴在使用云闪付的时候,不知道该如何查询每一笔的交易,其实很简单,下面跟随小编给大家介绍查询的操作方法。云闪付查交易记录方法操作1、首先...
次阅读
现今,网上购物日益流行,渐渐成为一种时尚,越来越多网友加入了这股热潮中。但是,随之而来的 网银诈骗等种种网络案件也在各地屡有发生,使网上购物瞬间变成一把双刃剑。网络...
次阅读
今年的国内电商物流业,屡屡泛起硝烟。随着网购越来越火,电商与物流就像一朵双生花,原本开得正艳。而如今双方的多次摩擦,也不禁让人费解:本是同根生,相煎何太急?...
次阅读
微软昨天宣布,Windows 上的打印后台处理程序中仍然存在一个漏洞。Microsoft 再次为此提供了一种解决方法,它会结束并停用打印机队列。 据报道,该漏洞目前尚未被利用。l...
次阅读
新漏洞表明Windows10已设置为主要UI改进 如果预览版本中发现了新的代码引用,则可以通过UI调整来刷新Windows10的开始菜单和操作中心。 8月21日,Micro...
次阅读
今日上线的淘宝七夕报告吸引了很多朋友关注,据说数据非常有趣,有许多朋友都想知道详细的内容。而下面手机乐园水银师小编就为大家带来了淘宝2019七夕报告,相信可以帮助到大家。淘宝...
次阅读
现在都流行一个词汇叫月光族,所谓月光族,就是指每月收入和支出基本持平的上班族,这些人拿着不高的工资却承担着较高消费支出。月光族出现月光的情况,除了和自身工资收入有关外,其...
次阅读
1、现在用户们如果对章鱼大作战活动感兴趣,那就得在淘宝首页下滑找到章鱼大作战的活动横幅,点击进入获得界面,并且选择其中的创建队伍按钮。2、在队伍创建成功之后,我们就可以开始...
次阅读
财付通怎么找回支付密码财付通的支付密码如果不小心忘记了,是可以对其进行重置找回的,步骤也比较简单。下面小编就为大家带来财付通支付密码找回的具体步骤,一起来看看吧!《财付通...
次阅读
很多朋友应该和小编一样平时都喜欢用网易云音乐来听歌,但是有网友发现,网易云音乐APP在各大应用商店都不能下载了,搜素都搜不到,也没有看到网易云音乐的官微发表动态,网友表示一脸...
次阅读
下面是一些对计算机病毒的定义,看完相信你就会对计算机病毒的定义有了大概的了解了。...
次阅读
随着网络的发展,信息的传播越来越快捷,同时也给病毒的传播带来便利,互联网的普及使病毒在一夜之间传遍全球成为可能。现在,几乎每一位电脑用户都有过被病毒感染的经历。经...
次阅读
哔哩哔哩经常会给大家发送全区广播,但是很多朋友感觉这种推送太烦,希望能够屏蔽掉。而下面小编就为大家带来了全区广播的关闭方法,让大家能够更好的使用软件。哔哩哔哩全区广播关闭...
次阅读
不知道你上网时遇到没,突然有冒充QQ官方的Q给你发消息说你中奖了,或是冒充腾讯官网右下角弹中奖信息框框。你点进去最后大多是要你付点手续费,然后说才给你发奖品,大家要小心了...
次阅读