首页 > 技术读物, 杂项资源, 网络安全 > 如何管理并设计你的口令

如何管理并设计你的口令

2010年5月18日 发表评论 阅读评论 22,504 人阅读    

在互联网上,需要我们输入用户名口令的地方实在是太多了,多得都让人记不过来了,N个电子邮件帐号,QQ, MSN,校内,开心,facebook,Blog,各种论坛,网银,淘宝,电子相册……,太多了,想想看,你要用多少用户名口令,相信很多人可能会这样做,用几乎一样的口令和用户名来申请所有的这些帐号,我估计这是大多数人的做法。当然,这样一来,你就需要保管好你的用户名和口令了,因为只要被破解了,就相当于你所有的帐号被破解了,这是多数恐怖的一件事情啊。你可能觉得别人破解你的口令很难,但我告诉你也许会非常容易,因为,如果你只使用一样的用户名和口令的话,也许某天,你注册了一个不知名的小网站,可能会意味着你所有的用户名和口令都被人获取了,要小心啊。

对我来说,我通常会有几组组帐号和密码,

  • 一个帐号/密码是用于一些大的可以依赖的站点,如:MSN,gmail,linkedin,facebook,hotmail等,因为我相信这些站点应该可以足够信任不会出卖用户信息,也有足够的能力不会让用户信息和口令外泄。
  • 一个帐号/密码用于一些国内的一些大的网站,如:QQ,开心,CSDN,Sina,网易,Blog,同学录等,因为这些站点必竟还受到国家的监管,以及其内部不良员工可能会倒卖我的信息,指不定什么时候我的用户信息就会外泄。
  • 一个帐号/密码用于我的一些经济活动,如网银,淘宝,支付宝什么的。
  • 最后一个帐号/密码用于登录那些必需要注册的破站点,一个最简单的用户名口令。

真烦啊。在这样的一个社会里,忘记密码绝对是一件最普通不过的事情了。就算是我这样的分组归类,同样需要超强的记忆力。不知道你会不会把你的密码写在某处呢?是啊,我也是想写啊,但那岂不是相当的危险,不丢则已,一丢就全丢了。

今天,在国外的某论坛里看到了这样的一个设计方法,好像很不错,分享给大家。

1)首先,先找一句你喜欢的话(你一辈子都记得的话),当然,只有你记得的,无论中英文,然后取各个单词或字的英文、拼音、五笔头一个字母。比如:I Like Long Complicated Passwords, They Confuse People,取头一个字母则成为了:illcptcp。中文的——“信春哥得永生”的五笔的第一个字母是:wdstyt。这个东西只有你自己知道,就算是别人看到明码,也很难马上记下来,是吧。

2)加上一些数字吧,比如你的生日,学号,电话,纪念日等。比如世界末日:2012年的12月21日(我们只取12月21日)。把这些数字加在断句的地方,于是得到这样的口令:illcp12tcp21 或是 wds12tyt21

3)我们把第二步得到的口令叫基本口令。然后你可以在其前后(或是中间)加上站点的简称(用大写)。如:

  • gmail:GMillcp12tcp21
  • CSDN:CSwds12tyt21DN
  • MSNillcp12tcp21MSN
  • QQ:Qwds12tyt21Q

4)改良。你可以在上述的第2)步,在输入数字时按着Shift键,于是,你可以得到更BT的口令:illcp!@tcp@! ,或是在第3)步聚的前缀和后缀间加上特殊字符,如:&, #,^等等。

相信这样的规则会让你的口令即不重复,又好记,而且又足够复杂。不然,你真的要去下载一个软件来记你的口令了。

大家不妨也说说你的口令的设计或管理方法。

(全文完)





好烂啊有点差凑合看看还不错很精彩 (24 人打了分,平均分: 4.79 )
Loading ... Loading ...
  1. 2011年11月28日09:21 | #1

    @turygo
    自己才是最可靠的。。

  2. michael
    2011年11月28日10:54 | #2

    我大部分的密码我自己都不知道,而且是软件生成的,通过keepass(SourceForge上的,也不确定安不安全)管理。
    keepass的好处是你登录的时候不需要自己输入帐号和密码,所以密码和帐号都是伪随机数,再长都无所谓(我gmail有100位密码),密码也就不需要共用了。就算有说梦话的习惯也不怕了(当然啦,我是不会说梦话的)。
    然后强记一个无规律的密码作为HMAC,生成帐号的checksum作为比较重要的帐号的密码(具体原理我也不太懂,从维基百科上看貌似挺安全的)。
    QQ的密码从来都没改过,因为没办法改掉(杯具)。

  3. michael
    2011年11月28日10:57 | #3

    “在键盘上乱砸一气”生成的密码实际上非常容易破解@核子力量

  4. icy
    2011年11月30日20:50 | #4

    为了能让密码自己能记得而其他人猜不出,最好使用行业壁垒,冷僻知识,比如IT的在伪码里取材(前面有人提到),数学的用著名数列;化学的用元素周期表,元素+原子量/周期/族 什么的刚好字母加数字;生化和医学的名词有英文拉丁文以及行话简称,绝对够用够晦涩,而且好处在于万一忘记随时能查出,相当于公用且标准的密码字典。自己从中取样加上自己改造,稍加提示的记下来做备份,安全且不容易辨认。(当然对方如果是同行或者Geek还是有小概率破解==)

  5. double
    2011年12月21日17:33 | #5

    一个帐号/密码用于一些国内的一些大的网站,如:QQ,开心,CSDN,Sina,网易,Blog,同学录等,因为这些站点必竟还受到国家的监管,以及其内部不良员工可能会倒卖我的信息,指不定什么时候我的用户信息就会外泄。

    csdn亮了

  6. skydark
    2011年12月22日09:46 | #6

    CSDN亮了+65535

  7. 2011年12月22日12:29 | #7

    CSDN杯具

  8. loll
    2011年12月22日12:47 | #8

    2B公司不给你安全保管,损失的还是我们

  9. 2011年12月22日14:32 | #9

    “指不定什么时候我的用户信息就会外泄。”神预言

  10. dent
    2011年12月22日15:05 | #10

    可以用i和!呼唤,a和@呼唤,S和5呼唤来设计自己的密码。

  11. 2011年12月22日17:09 | #11

    已阅。求关注。。

  12. Zhe
    2011年12月22日17:25 | #12

    咱的密码规则是一首唐诗,穿插了Shift,数字替换,足够长,足够复杂!可是架不住明文啊。。

  13. Zhe
    2011年12月22日17:26 | #13

    a,@/i,1/o,0/s,5/l,1替换已经都使烂了。。
    @dent

  14. soxunyi
    2011年12月22日20:26 | #14

    最好的方法,自己对自己的密码加密。在不同的网站密码都不一样。这样的结果是,每次登陆网站,我都得心算一个密码是什么。呵呵。

  15. elf
    2011年12月22日20:33 | #15

    用数学公式….

  16. 追梦人
    2011年12月23日10:34 | #16

    有人总是用MD5散列值做密码,强度够吗?

  17. xh014
    2011年12月23日17:01 | #17

    弄来弄去估计自己破解的时候都忘记了。。。。T.T

  18. 299792458
    2011年12月27日13:19 | #18

    可以用一些生僻的方法来进行组合倒不错
    比如用五笔编码 四角号码 等等

  19. 瑞克少尉
    2011年12月27日13:49 | #19

    已经天下无贼,我们只能自我保护了……

评论分页
1 2 2428
  1. 2010年5月18日12:38 | #1
  2. 2010年5月18日22:06 | #2
  3. 2010年5月20日09:00 | #3
  4. 2010年5月20日17:42 | #4
  5. 2010年5月21日14:12 | #5
  6. 2010年5月24日11:23 | #6
  7. 2010年8月10日02:24 | #7
  8. 2011年1月27日13:04 | #8
  9. 2011年1月27日14:12 | #9
  10. 2011年2月26日17:37 | #10
  11. 2011年3月2日08:37 | #11
  12. 2011年3月4日04:24 | #12
  13. 2011年5月27日14:19 | #13
  14. 2011年5月30日11:22 | #14
  15. 2011年8月25日08:50 | #15
  16. 2011年8月25日12:27 | #16
  17. 2011年8月25日13:34 | #17
  18. 2011年8月25日18:10 | #18
  19. 2011年8月27日11:04 | #19
  20. 2011年9月1日21:39 | #20
  21. 2011年9月24日23:43 | #21
  22. 2011年11月28日09:13 | #22
  23. 2011年11月28日10:06 | #23
  24. 2011年11月30日01:01 | #24
  25. 2011年12月5日20:44 | #25
  26. 2011年12月17日14:21 | #26
  27. 2011年12月21日23:35 | #27
  28. 2011年12月22日12:13 | #28
  29. 2011年12月22日16:10 | #29
  30. 2011年12月22日20:10 | #30
  31. 2011年12月23日11:51 | #31
  32. 2011年12月24日23:55 | #32
  33. 2011年12月25日14:17 | #33
  34. 2011年12月25日14:19 | #34
  35. 2011年12月25日14:21 | #35
  36. 2011年12月25日15:53 | #36
  37. 2012年1月4日09:41 | #37
  38. 2012年1月18日16:13 | #38

无觅相关文章插件,快速提升流量