`

高级密码策略

 
阅读更多

前不久一段时间,国内网络上出了一件大事,很多主流网站的密码都被盗了,一时间,大家都争相改密码。

 

很幸运,我的密码没有被盗,不过看到这个消息,其实一开始我很困惑,即使密码被盗了,照理说密码应该是加密过的,盗了应该也没办法用吧,后来发现原来很多网站保存的密码竟然是明文,怪不得大家这么着急改密码了。

 

再回想到之前国外 SonyVisa都被盗过很多客户的信用卡和密码信息,看来网络安全越来越重要了。

 

网络安全涉及到太多的因素,网络设备、防火墙、软件等等,每个因素都是很重要,也没法每个都理解得很深入,所以今天想先找个简单跟大家谈谈,就是密码策略。

 

大家到任何网站上注册会员,基本上都离不开密码这个东西,很多网站注册的时候,都会提示你的密码是否很强还是很弱,我每天登陆的一个论坛,天天在提示我去更改密码,因为那个密码太简单了,几乎都是数字。

 

那到底怎么样的密码策略才是比较安全的呢?

 

我们来结合著名的 DevSuite 中密码策略来分析一下吧:

 


 

1. 长度:对于密码而言,长度越短,意味着越容易被破解,反过来,越长当然就越难被破解了,所以最高密码能规定最小的长度,比如说起码8位。

 

2. 密码内容规则:

 

    密码的组成如果越单一,就越容易被破解,比如都是数字,可能几个小时就能被黑客破解,所以我们就需要用各种不同类型得字符去生成密码,比如,必须有数字,必须有小写字母,必须有大写字母,必须有特殊字符

 

    一般我们喜欢密码与登陆名一致或者跟邮件名一致,因为好记,不过你好记了,人家也就好破解了,都没技术难度的,只要试一下你的登录名看看就知道了,所以尽量要避免这种情况。

 

上面的几点都是针对密码内容的,不过即使密码再复杂,由于你平常天天要用,也不会用特别长的密码,这样子总是会让人家有机会破解,实在不行,用暴力破解方式24小时不停去试,所以还是需要其它方法来增加密码的安全性。

 

3. 密码锁定与解锁:如果真的要暴力解锁,我们可以设置当输入密码错误多少次以后自动锁定密码,这样子暴力解锁就没用了,永远没办法得到密码。而一旦锁定的密码,要么管理员给你解锁,要么等待很长时间才能解锁。暴力解锁用几次的尝试可是没法破解密码的哦,所以它也不会傻的等着你解锁后再去继续尝试的。

 

4. 密码过期:一个密码使用的时间越长,被破解或者被人家看到猜到的可能性越大,所以每隔一段时间强制更换密码是很有必要的。

 

一个好的密码策略是一个系统安全的基础,随着网络日益发达,黑客越来越厉害,密码策略也必然需要越来越先进,所以不管是从规则上,还是算法上,业内的朋友都需要好好加油,维护网络的安全性。

 

  • 大小: 169.8 KB
0
5
分享到:
评论
发表评论

文章已被作者锁定,不允许评论。

相关推荐

    Nessus高级扫描策略文件

    Nessus高级扫描策略文件是Nessus功能的一部分,用于定制化扫描任务,以适应特定的安全需求和环境。 【Nessus高级扫描策略详解】 Nessus的高级扫描策略允许用户自定义扫描参数,包括扫描速度、插件选择、端口范围、...

    CISCO 路由器密码设置

    ### 高级密码策略 除了基本的密码设置外,还应考虑以下几点以进一步增强安全性: - **定期更改密码**:定期更换密码可以降低因密码泄露导致的风险。 - **密码复杂度**:使用包含大小写字母、数字和特殊字符的组合...

    python 更改win10本机安全策略,本机策略,账号策略,审核策略

    4. **账号策略**:这部分策略涉及到用户的密码策略,如最小密码长度、密码复杂度要求、密码最长使用期限等。通过Python脚本,可以自动化地调整这些策略,适应不同的安全需求。 5. **审核策略**:审核策略定义了哪些...

    AD组策略使用技巧-用域策略+脚本实现客户端管理员帐号密码统一更改

    - **步骤1**:在“更改密码”组织单位上创建一个新的组策略对象(GPO),命名为“admin”。 - **步骤2**:在该GPO的“计算机配置”部分下,配置Windows设置中的“脚本(启动/关机)”选项,将`admin.bat`脚本指定为...

    给组策略MMC加密码

    如果系统被恶意软件感染或者有高级权限的用户,他们可能能绕过密码保护。因此,配合其他安全措施,如限制用户权限、使用防火墙和反病毒软件,以及定期更新操作系统和安全补丁,是保障整体系统安全的关键。 总结一下...

    CISCO 交换机密码设置

    - 使用`enable secret (class)`设置高级加密的启用密码,“class”为自定义密码。 - 使用`login`命令启用登录验证。 #### 3. VTY(虚拟终端线路)密码设置 VTY允许远程访问交换机,通过Telnet或SSH协议实现。设置...

    组策略高手完全手册高级篇之二:规划和设计组策略

    3. **安全需求**:安全策略应作为组策略的重要组成部分,包括密码策略、账户锁定策略、防火墙设置等,以增强系统的安全性。 4. **IT资源分布**:考虑服务器、应用程序和数据存储的位置,以确保策略能有效管理这些...

    消防高级主机密码

    - **用户密码**与**编程密码**均为119,这表明了统一的权限管理策略,简化了操作流程。 ### 蓝天系列 - **一级密码**:119,提供初步的操作权限。 ### 怡安系列 - **用户密码**:0000,最基础的访问权限。 - **...

    组策略高手完全手册高级篇之一:深入了解组策略的内部处理

    此外,组策略还涉及到系统安全,包括密码策略、账户策略、审核策略等,这些设置对于保护企业网络至关重要。 在实践中,掌握组策略的内部处理意味着能够有效地管理和优化企业的IT环境,确保系统安全、一致且易于管理...

    清空金万维天联高级版管理员帐号

    同时,为了预防此类问题,平时应定期备份关键数据,并建立有效的账号管理策略,例如定期更换密码、记录重要信息等。 总之,金万维天联高级版的管理员账号忘记密码时,可以通过专用工具“SetAdminUser_SQLite.exe”...

    700套高级简历模板(解压密码:intern021)

    5. **求职策略**:对于正在寻找工作的人来说,使用这样的高级简历模板可以提升其在众多应聘者中的脱颖而出,从而提高找到理想工作的可能性。 6. **个人品牌建设**:简历是个人品牌的初步展现,通过精心设计的简历,...

    Android高级应用源码-带密码登陆的密码保险箱.rar

    《Android高级应用:带密码登录的密码保险箱》 在移动设备上,用户的数据安全日益重要,尤其是涉及个人隐私和财务信息的应用。本资源“Android高级应用源码-带密码登陆的密码保险箱”提供了一个典型的示例,展示了...

    SU密码计算 有用

    6. **网络管理**:理解SU密码计算有助于用户更好地管理自己的网络设备,包括定期更新设备固件、监控网络活动以及设置访问控制策略。 7. **法律与合规**:在进行任何密码恢复或计算操作时,必须遵守相关法律法规,...

    AD组策略配置(详细)

    * 在域控制器上→属性→组策略→新建组策略→编辑组策略→计算机配置→安全设置→(1、密码策略 2、帐户锁定策略) 七、组策略脚本 * 当用户启动时→启动脚本→登陆脚本 * 当用户注销时→注销脚本→关机脚本 * ...

    管理员用户修改密码;

    4. **更新密码策略**:为了增强安全性,建议设置复杂且不易被猜到的密码,并定期更换。同时,可以调整系统密码策略,如最小长度、复杂性要求等。 5. **退出安全模式**:完成密码更改后,重启电脑,正常启动并使用新...

    cisco路由器限制策略

    这种高级的流量管理能力对于保障企业网络的稳定性和效率至关重要,特别是在处理高带宽需求和多业务共存的复杂网络环境中。掌握这些配置技巧,网络管理员可以更有效地优化网络资源,提升用户体验,确保关键业务的顺畅...

    C#窗体修改密码的代码

    C#窗体修改密码的代码 ...4. 密码修改的高级逻辑,包括密码强度验证、密码策略和密码存储加密。 该代码提供了一个基本的密码修改功能,使用C#语言和WINDOWS窗体制作数据库系统,并且提供了多个知识点供学习和扩展。

    NB触摸屏密码及密码修改功能.zip_NB屏密码地址_NB触摸屏加密_NB触摸屏密码_NB触摸屏密码及密码修改功能_nb触摸

    它们可能包含以下内容:密码设置的步骤、加密方式的解释、密码策略的说明、安全注意事项以及故障排查指南。 在实际操作中,为了保障设备安全,应定期更新密码并遵循强密码策略。同时,对于高安全性的环境,可能还...

    文件密码箱,系统文件密码箱,文件密码箱,文件密码箱件密码箱,

    1. 强密码策略:鼓励用户设置复杂且长度足够的密码,以增加破解难度。 2. 密码提示:允许用户设置安全问题或密码提示,以防忘记主密码。 3. 多重加密:使用多种加密算法,增加安全性。 4. 恢复选项:某些密码箱软件...

    组策略高手完全手册

    - **用户配置**:针对用户的策略,如桌面布局、开始菜单、密码策略等。 - **计算机配置**:针对计算机的策略,如系统服务、网络配置、安全设置等。 - **安全设置**:涵盖账户策略、本地策略、软件限制策略等,...

Global site tag (gtag.js) - Google Analytics