如何管理并設計你的口令
寫怎么樣保護自己的密碼這篇文章主要是因為前段時間自己的游戲帳號被盜了,雖然那個游戲我很少玩了,但是也不能盜我號啊,果斷申訴,但是未果,所以保護自己的密碼還得靠自己,于是就有了這篇文章。
現在干什么事都離不開用戶名和密碼,所以個人的密碼策略就顯的尤為重要。下面就我自己的理解說說怎樣保護自己的密碼。
一、帳號分級
這個已經眾所周知了,不同重要程度的帳號應該使用不同級別的密碼。例如我有一些網絡推廣的帳號,這些賬戶就算被盜也不會對我產生多大的影響,所以即使我把密碼設置成“123abc”也沒什么要緊。而且使用不同等級的密碼可以防止重要的帳號被那些被盜帳號牽連。所以我建議大家首先對自己所有的帳號進行重要程度的評估,例如網絡推廣帳號可以列為不重要級別,一些包含個人信息的列為普通級別,涉及到資金的例如支付寶、網銀列為重要級別,特別注意自己的安全郵箱,因為現在基本都是通過郵箱來重置密碼,一旦郵箱被盜后果很嚴重。
二、使用不同的密碼
這也成為共識了。由于我們***步已經對自己的帳號進行評估了,所以我們可以對不同重要程度的帳號使用不同等級的密碼。例如不重要的帳號我們可以使用簡單的同一個密碼(注意這僅限于那些帳號真的不重要),對于普通級別的帳號,我們就得花一些心思了,密碼起碼要8位及以上的,而且不能多賬戶使用同一個密碼。而對于那些重要級別的賬戶,已經不能單單靠一個密碼來保護了,***額外使用其他的一些驗證方式,例如安全證書、手機驗證碼、動態口令卡等等。
三、設定獨有的密碼
由于上面的兩點已經說明了對于那些比較重要的帳號必須使用不同的密碼,但是單憑自己的記憶力你能記住那幾十個不同的密碼嗎?所以那些密碼必須要符合一種算法,這樣就算自己一時忘記了,也可以通過算法再計算出來。算法的話可以自己設計,也可以直接用別人的。、
先說自己設計算法。我們可以用一個基本密碼加特征碼的方式來生成***的密碼。比如你可以使用“90blog”這個基本密碼,然后根據不同的帳號添加不同的特征碼,例如QQ號你可以使用騰訊在香港股市的股票代碼“0700”,這樣就產生了一個很特別的密碼“90blog0700”,而谷歌在納斯達克的股票代碼是“GOOG”,那你的谷歌賬戶就可以使用“90blogGOOG”這個密碼。如果你覺得這些密碼還是有可能被社工的話,我們可以再改良一下,比如我們可以把26個英文字母與0-25這26個數對應起來,把***一位的數字變成字母,而字母變成數字。那QQ密碼就變成了“90blog070a”,而谷歌賬戶的密碼則變成了“90blogGOO6”,這樣就算黑客盜取了你一個賬戶,他也比較困難倒推出你的加密算法。當然這個算法是我剛才花了幾分鐘想的,你也可以花一些時間來設計你自己的算法,比如可以對照元素周期表什么的。
接下來說說使用別人設計好的加密算法。比較出名的有KeePass,這個我沒用過,大家可以自行搜索相應文章。還有的就是花密,花密的原理也是用一個記憶用密碼和一個區分不同網站的特征碼,通過一系列的計算***得到一個16位MD5 hash,而且這個hash也不是標準MD5,可以防止MD5破解,避免社工。而且花密有網頁版,直接保存到自己電腦上無需聯網就可以使用,而且用的是JS腳本加密,安全性還是很不錯的。
四、其他保護密碼的方式
定期更換密碼,這個不用多說了,不可能一個密碼用一輩子的,說不定哪天某個網站就被黑客拖庫了,經常改密碼是必須的。還有就是安裝殺毒軟件啊,不打開來路不明的網站啊,防止被釣魚(千萬不要相信QQ上的那個網站信任的圖標,用這個釣魚的不知道有多少),不在黑網吧登錄帳號啊等等。
保護密碼,自己得多留心。