美文网首页IT控
不再怕泄露!3步学会,设计安全密码

不再怕泄露!3步学会,设计安全密码

作者: 随番 | 来源:发表于2015-08-28 15:11 被阅读83次

什么,你还是一个密码走天下?!危险呐!
又又又又爆出网站密码泄露,虽然某东说是13年的老数据,但两三年不改密码的人可不少啊!

何况,由于我们经常在多个网站使用同一账号密码。一旦发生泄漏,便是牵一发而动全身。
因此。如果为各个网站,设计不同的密码。即使某一网站发生泄漏,仍然能保证其他账号安全。

3步教你,设计安全密码

Step 1 设定基础密码,万变不离其宗

Step 1 设定基础密码

1. 普通基础密码

使用一句话作为密码,便于记忆。
使用全拼、双拼、五笔等将文字转换为字母。
不建议只使用人名,或者手机号等个人信息作为密码。
部分网站强制要求密码需包含大小写字母、数字、特殊符号。因此基础密码可将这些包含进去,以保证适应所有网站。

举例(实际密码中不含空格,为便于阅读,此处用空格分割)

  1. 【张三爱小狗!】 Zhang san 2 xiao gou !
  1. 【小李爱北京!】 Xiao li 2 bei jing !
  2. 【小李爱北京!】 Xn li 2 bw jk ! (双拼)

2. 进阶基础密码

进阶密码由普通密码按照一定规则升级而来。

密码升级规则:

1.** 替换** (字母替换为数字或符号)
 如: i 变为 1 或 ! ;o(字母) 变为 0(数字)
2.** 大写** ( 特定位置字母大写)
 如:姓名首字母大写;最后一位字母大写……

举例:(实际密码中不含空格,为便于阅读,此处用空格分割)

  1. 【张三爱小狗!】 Zhang San 2 x1a0 g0U !
  1. 【小李爱北京!】 X!ao l! 2 be! j!ng !

Step 2 加密,为每个网站设置不同密码

通过特征加密,为每个网站,设定单独密码。
再也不怕由于某个网站密码泄露,导致全部重新改一遍啦!
根据网站重要性,选择加密方式。

Step 2 为每个网站设置不同密码

1. 普通加密

将网站名字首字母作为特征前缀,添加到密码中

前缀设定:

  1. 为便于统一记忆,可使用网站域名、中文名全拼等。
  2. 统一位数,如下示例,最高4位,不足留空。
    人人:renr
    微博:weib
    网易:163

举例:

张三的人人网密码:
renr@Zhangsan2xiaogou!
张三的网易密码:
163@Zhangsan2xiaogou!

2. 进阶加密

使用替代法加密前缀

前缀加密
发挥想象力,将字母替换成数字、特殊符号。

人人:re1\1r
微博:we1b
网易:!6E

举例:

张三的人人网密码:
re1\1r@Zhangsan2xiaogou!

3. 顶级加密

将特征前缀打散,混入密码中。
举例:

张三的基础密码:Zhangsan2xiaogou!
人人网前缀:renr

打散前缀组合
ZhangRsanE2NxiaoRgou!

同理,微博前缀:weib,组合到密码里为
ZhangWsanE2IxiaoBgou!

理解以上三种规则,设计适合自己的加密方案。从此高枕无忧(并不会)。


Step 3 账号分级

由于密码加密后十分复杂,如在所有地方使用会造成不便。因此,你根据重要程度,将账号分为以下3类。

Step 3 账号重要性分级

1. 最低级

特点:可随时丢弃、无重要信息。如:临时需下载资源的论坛
账号:使用专用马甲邮箱,邮箱名与常用邮箱无关。
密码:简单,如 123456 或者 qwerty 等

举例:
张三的常用邮箱是 zhangsan@zs.cn,而马甲邮箱为 happy0146@169.com

说明:
马甲邮箱,邮箱名不要包含任何个人信息,密码按照最低级要求设置。

2. 普通级

特点:有个人信息,不能随意丢弃,但无关财产。如:社交网站、团购、音乐等
账号:常用邮箱。
密码:普通基础密码,然后进行 Step 2 普通加密或进阶加密。

举例:
张三的常用邮箱是 zhangsan@zs.cn
普通密码【张三爱小狗!】 Zhangsan2xiaogou!

3. 重要级

特点:重要信息,财产相关。如:网银、重要邮箱、重要社交账号
账号:安全专用邮箱,仅用于账号注册,不用于收发邮件日常交流。
密码:进阶基础密码,然后进行 Step 2 顶级加密。

举例:
张三的最安全专用邮箱是 sansan@zs.cn
基础密码【张三爱小狗!】 Zhangsan2xiaogou!
高级密码【张三爱小狗!】 ZhangSan2x1a0g0U!


扩展阅读

当然,市面上还有密码管理软件,如 1password 等。通过随机生成极复杂密码,并为你进行管理。
然而我觉得还是多多用脑好,因为可以
预!防!阿!兹!海!默!病!

相关文章

  • 不再怕泄露!3步学会,设计安全密码

    什么,你还是一个密码走天下?!危险呐!又又又又爆出网站密码泄露,虽然某东说是13年的老数据,但两三年不改密码的人可...

  • 登录安全

    App登录常见的安全点:1.密码的安全2.token值安全使用 密码存储 用户密码必须不能明文存储。如果数据库泄露...

  • 你设置的密码真的安全吗?

    得到讲座|卓克:《科学思维下的密码学和个人安全》笔记复盘 密码泄露的原因? 密码泄露,90%的原因是出于个人坏习惯...

  • Block.one:通过区块链来解决密码不安全问题

    单凭密码已不能满足我们的安全需求。根据Verizon公司2018年的数据泄露调查报告,81%的黑客入侵是由于密码管...

  • 五十

    是鹦鹉学会说话 怕它泄露天机 我把小小梦话 藏在枕头底下

  • 超简单的账号密码存储工具,c++神级制作!

    如今密码泄露事件层出不穷,为了账户密码不怕被一锅端,较为安全的办法是针对不同网站设置不同密码 (我们专为此撰写过一...

  • API 接口的安全处理

    背景 开放 API 接口如果没有经过安全处理,则很容易出现三类安全问题,包括信息截获、篡改与泄露。 首先是用户密码...

  • golang 用 crypto/bcrypt 存储密码的例子

    安全存储用户密码的原则是:如果网站数据泄露了,密码也不能被还原。以前常用简单的方式是通过md5 多层加密及加盐。比...

  • 2018-09-19

    qq邮箱使用了加密的smtp,并且第三方登录时只能使用授权码,而不能使用qq密码登录,这是为了安全,防止密码泄露。...

  • linux root用户无法远程telnet登录原因-day40

    2019-05-27 由于telnet远程登录是明文登陆,容易造成密码泄露,所以为了保护linux系统安全,所以禁...

网友评论

    本文标题:不再怕泄露!3步学会,设计安全密码

    本文链接:https://www.haomeiwen.com/subject/ndckcttx.html