美文网首页实用:干货满满行动互联网科技
互联网时代如何管理自己的密码(一)

互联网时代如何管理自己的密码(一)

作者: 闲者时间_王掌柜 | 来源:发表于2016-01-03 19:37 被阅读2892次
    互联网安全
    1. 机锋被曝泄露2300万用户信息 用户信息安全遭威胁
    2. 十大酒店泄露大量房客开房信息
    3. 超30省市曝安全管理漏洞,数千万社保用户敏感信息或遭泄露
    4. 网易邮箱过亿用户敏感信息遭泄露
    5. 申通被曝13个信息安全漏洞 黑客借此窃取3万多客户信息
      过去的2015年,互联网安全问题依然不容小视,大量的互联网企业不注意安全问题,导致用户信息被泄露,信息安全仿佛成了我们每个人的必修课了

    作为一个互联网从业人员,我是如何做到不同的网站用不同的密码,且不会忘记和搞混的呢,今天就跟大家分享以下我的经验

    我是如何管理账户的
    我统计了以下,自己大大小小的互联网账户138个,另外需要记录的软件授权信息37个,其他需要记录的账户(信用卡、身份证号码)10个,加起来185个,这么多的账户和密码,我是如何管理的呢

    首先说明一点,绝对不能用同一个账户密码管理所有账户,这个一定要切记,因为如果一旦你有一个账户被盗,那么意味着你所有的账户都不安全了

    这里分享一个我个人一直在用的密码管理方法,我给他起名标识符记忆法

    标识符记忆法

    简单介绍一下标识符记忆法是由个人标识符+账户标识符组成的,它最大的优点是几乎不需要记忆,而且做到了所有密码几乎不重复(注意这里的几乎)

    下边我举例说明,比如要注册知乎这个网站,首先用一个常用邮箱作为网站的账户,那么我们用什么密码呢

    1. 首先准备个人标识符来作为密码的前几位,这里建议用自己的手机号后四位或者身份证号码后四位作为个人标识符(当然你可以用其他你肯定能记住的什么号码都可以组成前几位),我用手机号后四位(假设我的手机号是135...0100)作为我的密码个人标识符,那么目前密码就是0100
    2. 第二步,我们要准备一个账户标识符,来组成密码的后几位,账户标识符我们可以根据当前的网站名称或帐号用途来组成,所以我可以用网站的名称知乎作为账户标识符,那么截止到目前我的密码为0100zhihu
      • 其他网站以此类推,这里可以是0100wangyi(网易),0100qq(QQ)等
    3. 第三步,我们就要给我们的密码加一些佐料,使他成为一个安全的,且容易记忆的密码
      • 佐料要用到我们的QWERTY全键盘,当我们在键盘上输入账户标识符:zhihu的时候,我们不按照键盘布局按下对应的键位,而是按照我的佐料「后前前」来按下对应的键位
      • 解释一下「后前前」,当我要按下zhihu这几个字符的时候,我不去按下他们对应的键位,而是按照后前前的顺序,分别按下他们对应键位的后一位前一位前一位,如果超过三个字母,接着再按照「后前前」的顺序,后一位前一位前一位来输入
      • 如果一个键位的比如字母z后一位前一位,没有字母,那么就以该字母的当前行的另一头第一个字母当做他的前一位后一位,比如刚才说的字母z,他的后一位没有字符了,那么我们就用他的当前行的另一头第一个字母,所以字母z的后一位就是m
      • 按照我的佐料** 「后前前」,第二步的密码就从zhihu变成了mjogi**
      • 上边如果没看明白,可以对照一下自己键盘上字母的顺序,看一下zhihu每一个字母按的后一位前一位前一位,按照「后前前」的顺序,应该就能对照上了。
        生成最终密码

    好了,我们把个人标识符+账户标识符后,我们的密码就是0100mjogi,而且最重要的一点是,我们几乎不用记忆这个密码,只要我们登录知乎网站的时候,按照自己熟悉的个人标识符+企业标识符(佐料)很容易在QWERTY全键盘上输出密码了

    一些技巧

    • 账户标识符可以根据自己的喜好定义,比如上下上上下,比如前后前前后后等等,只要自己能记住就好
    • 个人标识符可以根据自己的喜好定义,比如手机号前5位,比如生日,比如身份证号码前四位等等
    • 有的网站要求必须要有一个大写字母,那么通常把标识符后的第一个字母大写

    总结一下标识符记忆法

    标识符记忆法我已经管理起大部分我常用的网站和应用了,而且也确实不用记忆,只需要记住自己的个人标识符和佐料(后前前),把手放到键盘上,根据当前的账户标识符,就能很快输出想要的密码

    但是它也有缺点或无法满足以下几点

    1. 如果网站(或应用)需要密码为复杂密码,既要有数字字母,还要有大写和特殊符号,还要要求长度,那么标识符记忆法就无法适用了
    2. 如果网站由于安全原因让你修改密码,就比较麻烦了,如果你还按照原来的账户标识符佐料,那么密码生成出来是不变的,但是如果我们改变佐料或者企业标识符,我们就要记忆多套规则,显然这也不符合我们的初衷

    那么如何安全有效的解决这个问题呢?我将在下一篇里介绍,敬请期待!!!!

    相关文章

      网友评论

      • 71d5e369820d:我用的1password,表示很方便
      • b22d05c8b845:用keepass密码管理器嘛
        闲者时间_王掌柜:嗯嗯 你说的我同意,第二篇我会介绍如何搭配 管理软件的使用方法
        b22d05c8b845:@格物说 再怎么说,这样设置的密码还是有一定的规律,还是会被算法破解。keepass还是非常方便的,只有跨平台的时候有点麻烦
        闲者时间_王掌柜:我敢保证,速度上绝对没有我这个快:grin:
      • 8baaa940cf45:长知识了
      • zl001:很复杂。操作性不强,如果要管理很多密码,我觉得能实施下来的人不会太多。不过博主也是别具匠心:smile:
        我觉得抓住三点即可:
        1、用户名不要用一个,采用随机的方式
        2、密码采用密码软件随机生成并存储,不过前提是牢牢限制app的访问权限:icloud,network等
        3、定期换密码
        闲者时间_王掌柜:谢谢你也是用心了
        其实看起来复杂,你真的实施起来几乎没有什么复杂度,我保证真正用起来会很顺手
      • 万码千钧:乍一看挺复杂
      • 莫甲:好像并无卵用啊。能够减少被撞库的成功率。但是还是很难记。
        闲者时间_王掌柜:@莫甲 其实你试着记一下『个人标识符』和『佐料』,这样所有的账户就都OK了
      • 本慈:我的密码方式和你差不多哎,但是我是加了点佐料的,哈哈;
        对于一般很少用的帐户密码,我几乎都是一样的,有时候甚至还共享给其他人,但是对于支付宝/微信等核心的帐户,每一个账号密码都不同,且单独记住。
        闲者时间_王掌柜:@本慈 嗯嗯,我也是这样处理,对于一般的不怕丢失的,统一用一个账户和密码。
      • a05832db24ea:都说这么详细了,你的密码还安全吗?
        闲者时间_王掌柜:@屎壳郎123 嗯嗯,下一篇会讲到1password的用法,届时希望能帮到你
        a05832db24ea:@格物说 你这个确实是不错的做法,但是我还是记不住,大部分密码都相同。后来用1password,但密码没怎么修改,感觉浪费1password了,以后要慢慢修改不同帐号的密码了
        闲者时间_王掌柜:@屎壳郎123 呵呵,谢谢提醒,没问题,我只是举例,我的佐料比这个复杂,还是有信心的
      • a992bf77b4a9:记忆差的人表示大多数密码都是一样的,当天设定的密码第二天就忘。。。。。现在一般都不敢注册账号了
      • 93e7e0ca4755:可是银行密码你不能这样了吧,六位数,手机输入码付款码也不行
        闲者时间_王掌柜:@思河简方 对的,银行密码的记忆,需要特殊处理,另外下一篇会讲如何管理这些密码
      • B9班的真高兴:密码规则,很好很强大
      • YumYum_:在键盘上每个数字都会对应一个符号,如果密码要求符号的话,就把原来的数字换成对应符号就好了
      • 黑体三号君:真心是密码 太难记了
      • 青春呐:一个密码让别人知道了 换密码就要'换规则
        青春呐:@格物说 哦 好的谢谢了 期待你的更新
        闲者时间_王掌柜:首先密码丢了只改这一个网站,别的密码不用担心,因为不可能别人破解了你的规则,除非规则太简单,另外,如果改网站的密码,确实需要换规则,这就是我要分享的第二篇,敬请期待
      • 唐仰恩:好方法,正需要
      • 8b068fe651c8:前一部分试用,后面自己不会那么做,不采用
      • fcea834b862f:不用密码管理器吗?
        闲者时间_王掌柜:这是第一篇,不用管理器,只靠记忆来管理密码,本文分享的是一种快速的,有效的密码管理方法,基本不需要记忆,做到了密码不重复且方便管理
      • 20bba2e02970:网站被泄露密码和我们个人管理密码有什么关系呢?该丢不是还要丢
        闲者时间_王掌柜:关键是不要使用一套密码管理所有网站,否则网站泄露了密码就等于你所有账户都不安全了,本文分享的是,用一个简单的方法,基本不需要记忆就可以管理所有账户的密码,且做到不重复
      • mehearties:等待下一篇
      • 2c9fe7e997fa:等待下一篇

      本文标题:互联网时代如何管理自己的密码(一)

      本文链接:https://www.haomeiwen.com/subject/pmlohttx.html