个人密码设置策略

作者: whybask | 来源:发表于2017-03-18 12:01 被阅读148次


    一、^@*!#^)*%@!*)(^!#%

    你没看错,标题一就是一堆乱码,用这种方式表达我们对越来越多的密码进行管理的凌乱心情再恰当不过了。你也许想过简化方法,比如:所有的密码都一样或相似,但你真的放心吗?所以,我们来聊聊如何设计个人密码。

    二、密码的设置方法

    你是怎么设置密码的?是用如下被广泛批评的方式吗?

    123456、666666、987654等
    自己的或亲人的生日
    手机号
    类似iloveu的短语

    这些密码由于太过简单,已经被广泛禁用,目前大多数应用都要求密码符合如下准则:

    至少8位
    有字母、数字、符号的混合
    字母有时被要求兼具大小写

    这已经难倒一些人了,所以我先推荐一种好用又安全的密码设置方法。

    先看看这个这个密码:flzx3000C,它来自于诗句“飞流直下三千尺”。技巧1:采用短语的简拼让我们容易记忆密码。

    再来,把密码进化:15Ryfgz@)!^,它来自短语“15日要发工资”(输入这样的密码,心情都倍感高兴);@)!^是按下shift键盘时输入的2016。技巧2:既然要求密码有符号,那就用shift+数字吧。

    以上的密码即安全又容易记忆,就算是明文短时间暴露,别人都记不下来。但要注意,技巧3:不要用广泛的、大家都知道的短语,如“好好学习天天向上 ”、“一寸光阴一寸金”等。

    不得不说,虽然以上的密码设置方法比较好用,但......我们有辣么多密码,短语多了还是记不住啊!@!*%^!*&%*$&$@)*)^!

    三、按照被保护信息的重要性区分等级

    确实密码多了还是不容易记忆,所以我们要分析被保护信息的重要性,然后发挥你的才智进行分类。

    一级:不太会涉及敏感信息的应用,如:开机密码、各种门户网站等。
    二级:购物网站,如:淘宝、京东、Aamazon等。
    三级:涉及个人隐私的社交类应用,如:qq、微信、微博、印象笔记、简书等。
    四级:涉及金融管理的应用,如:支付宝、银行客户端应用等。
    五级:作为重要验证手段的应用,如:电子邮箱(用于找回密码)。
    特级:涉及资金转移的密码,如:银行卡密码、支付密码等。

    首先声明,以上分级方式仅供参考。技巧4:划分密码的级别,并为每个级别设置密码。

    但是......等等!同一个级别的密码完全相同,安全性也不高吧?!

    四、混淆基础密码

    其实,为每个级别设置的密码,仅仅是“基础密码”,我们可以进行混淆。还以上面的二级分类为例:

    假设基础密码是“15Ryfgz@)!^ ”
    应用在淘宝可以是“t15Ryfgz@)!^b ”
    应用在京东可以是“j15Ryfgz@)!^d ”

    细心的你可能发现了就是把网站的简拼分别放置在基础密码的两端。技巧5:把网站特征拆分后,按照一定规律加入到同级别的基础密码。

    本次“抛砖”就到这里,希望对大家有帮助!

    相关文章

      网友评论

        本文标题:个人密码设置策略

        本文链接:https://www.haomeiwen.com/subject/haeunttx.html