2011年12月29日 星期四

【上網安全分享2/6】設定非懶人密碼的技巧




各位可以先參考以下文章- 輕忽密碼管理 小心駭客找上你再回顧今年年初的新聞 - 123456 懶人密碼網友最愛

懶得看的人幫各位整理一下,所謂的懶人密碼有以下特性,也可以說是分類,如下
 >連續及重複數字:例如123456123411110000
 >超簡單英數字組合:abc123password1
 >字典找的到的:例如passwordlovelymonkey
 >根據鍵盤排列順手key的:例如qazwsxqwerty

再來看看懶人密碼中,「懶人」可能會有的行為
 >當然是一定要設定懶人密碼
 >將密碼寫在便利貼中並貼在螢幕或桌上
 >一組懶人密碼通四海,小至一般論壇的登入密碼,大至網路銀行或是提款卡密碼都是同一組
 >如果沒強迫,這輩子都不會改密碼

是的,各位你回想一下,你多久沒改「好」密碼了!
別急,把這篇看完後,想好你最強密碼再去改吧


再來進入本篇重點 如何設定一組「好記」又「超強」的密碼

為何強調「好記」,因為一組100個字元參雜英文大小寫、數字及符號的密碼,我想這世界只有神才記的住,設了一組強大但記不住的密碼,跟你上完廁所才發現衛生紙用完一樣悲慘;強調「超強」則是呼應到上面說的「超好猜」,好不容易設計了一套「好記」但卻敗在依然超弱的密碼,簡單的說就是白搭。

先來列舉所謂的「超強」密碼條件有哪些
 >密碼至少超過6位數
 >密碼必須包含-英文大小寫(Aa-Zz)、數字(0-9)及符號(!@#$%^&)混雜
 >密碼絕對不會是等同帳號、身分證字號、生日、自己的英文姓名或是銀行帳號等跟個人資料相關,或是公司統編等公開資訊

有了以上超強的密碼的認知後

如何設計有一個有好記又能有規則(為了要定期變更)的密碼

初級班:固定英文字母 + 數字(日期) + 固定符號
舉例:用小孩的英文姓名 Meimei + 密碼變更當日的日期 0604 + @.@
這組密碼就會變成「Meimei0604@.@
等下次變更密碼時只要替換變更當時的日期即可

中級班:利用中文輸入法+ 數字(日期)
舉例:用喜歡的偶像方大同中文姓名輸入法對應鍵盤(第一個英文字大寫且空白請略過)及符號字元 Z;284wj/6 + 數字(日期) 1002
這組密碼就會變成「Z;284wj/61002
等下次變更密碼時只要替換變更當時的日期即可,或是規則對調數字固定,喜歡的偶像總是會變的嘛!

高級班:字元替換及插入法
我想用0代替o、用!代替i、用a代替@其實已經不夠好了,這規則應該也放在駭客的暴力字典裡,所以建議用字元替換加上插入法
舉例:使用變更密碼當時月份英文單字 June + 數字() 15 + 固定符號 !,把月份英文單字”e”置換成”1”以及將數字()插入單字中
這組密碼就會變成「J1u5n1!
日後只要依變更密碼當時的年月日套用規則即可

神之等級弄一套密碼產生器,按照上述規則產生一堆完全無規則密碼,找一組順眼的
舉例:R3dke$s;r
當然這樣做的前提是,你就是那百年一見、不可多得的奇才!



綜合以上所述,如果想要免於帳號密碼被猜中造成個人及周遭親友困擾之虞,請務必養成以下習慣:
 >使用複雜性密碼(就是超強密碼)規則,千萬不要圖一時方便,所謂已所不欲勿施於人。

 >定期(至少三個月一次)變更重要網站服務密碼,如有金融交易、即時通訊、Webmail及購物網站等與個人切身相關。

>密碼變更規則百百種,如果自己能想一種,那是專屬你自己的規則,那安全性相對更高(不過前提是要符合複雜性)

保密防諜。人人有責



1 則留言:

  1. 補充一個小技巧:在網路上我還看到一個方式就是看是登入那個網站,用該網站第一個英文字大小寫當頭尾,如PChome就是" P+固定字元+p ",這樣用什麼網站就知道密碼是啥,都不會忘記,也不會每個網站密碼都一樣!

    回覆刪除