密码最佳实践

p.c*_*ell 30 security password

鉴于最近发生了“黑客”从网站管理员那里学习和重试密码的事件,关于密码的最佳实践,我们可以向所有人提出什么建议?

  • 在站点之间使用唯一的密码(即永远不要重复使用密码)
  • 应避免在字典中找到的词
  • 考虑使用非英语语言中的单词或短语
  • 使用密码短语并使用每个单词的第一个字母
  • l33tifying 没有多大帮助

请多多推荐!

Arn*_*nce 25

  • 使用不是由常用词或名称组成的密码。字典攻击使用包含数百万个单词的字典并且速度非常快。

  • 使用长密码。我倾向于使用密码短语。我选择一个短语、句子或押韵,并找到一些方法来使用相当数量的非字母数字字符,这样我的单词就不是字典中的单词。

  • 不要对多个登录服务使用相同的密码。花一些时间想出一个选择密码短语的公式。这允许您使用许多不同的密码,如果忘记了这些密码,您可以通过反复试验重新创建。

  • 如果必须的话,一定要写一个好的、长的、安全的密码,然后把它藏在某个地方。这至少比使用更容易记住的弱密码要好。

  • 如果上述建议无法管理,请使用具有长安全密码的密码管理器,然后对其他所有内容使用随机字符密码。在加密的 USB 闪存驱动器上随身携带密码管理器(当然要备份)。

  • +1“写下一个好的、长的、安全的密码并隐藏它”。在 1980 年代,有人开始警告用户不要写下他们的密码,这种行为被卡住了,我们都因此而变得更糟。 (3认同)

Ren*_*soo 7

我发现密码有几个问题:

  • 许多网站都有密码长度的上限——比如 20 个字符——这很愚蠢,但你能做什么。
  • 其他网站不允许密码中有空格。
  • 盲目打字很容易出错——尤其是当你不是一个好的打字员时。
  • 输入 50 个字符的密码比输入 15 个字符的密码要长得多。

我对这个问题的解决方案是使用密码短语作为实际密码的助记符。例如,我可以从威廉·亨利·戴维斯(William Henry Davies)(76 个字符)中挑选几行伟大的诗:

没时间看到,当我们经过树林时,
松鼠把坚果藏在草丛中的地方。

我会选择每个单词的第一个字母,创建以下非常好的 16 字符密码:

Nttswwwp,Wshtnig
Run Code Online (Sandbox Code Playgroud)

使用诗歌特别好,因为它更容易记住,而且当您被要求更改密码时,您只需选择一首诗的下几行即可。

  • 我用歌词用这把枪射中了自己的脚。首先,我倾向于哼唱这首歌。其次,让这首歌在我的脑海里持续了一个月...... (4认同)
  • 此外,每次更改密码时,您都可以学习一首新诗,从而获得一些文化点。:) (3认同)