如何设计完美密码?

   当互联网时代来临,人们从未像现在这样害怕自己的密码和隐私遭到破解或盗取,那么有没有一种可靠的密码设置方法呢?答案是肯定的。

  已经在互联网安全领域混迹多年的专家Bruce Schneier近日向人们给出了如何设置“完美密码”的方法,而想要让自己的密码难倒黑客就必须先理解破译密码的一些基本原理。


  以一个10位纯字母密码为例,也许很多人都会以为黑客会运行一个算号器然后每一位从a算到z最后得出正确的组合,但这毫无疑问是最笨的方法,效果非常差。

  事实上,黑客通常会开发一些特殊的算号程序,这些程序拥有一些最基本的“根”字符词典,就像英语的词缀、词根一样,一般密码都会由这些“根”字符衍生出来。

  另一方面,为了提高破解速度,黑客还会事先向目标用户设备中植入一些恶意程序来收集用户的输入习惯和常用字符,这些信息日后会变成算号器的“参考资料”。

  比如黑客检测到用户经常输入Emily这个名字,那么算号器便会结合“根”词典来尝试各种与之相关的组合,比如:Emily123、3mily、Em1ly以及Emilyisthebest,往往这样会很快猜中“靶心”让用户中招。

  因此,如果你想确保自己的账户安全,那么就需要设置一个违反上述逻辑的密码。

  对此,Bruce Schneier给出的建议是不要用单一的词组来作为密码主体,而是要以一个短句的变形来设计密码,并在其中使用数字、符号等混淆信息。

  举例来说,如果用户以“This little piggy went to market.”这句话为基础来设计密码,那么就可以设置成“tlpWENT2m”,这里面包含了大小写和数字两种混淆信息,并且前后字符之间没有明显的联系,且从字面来看只有设置者才能理解其中的意思,因此一般的算号器将很难猜中。

  另外,Bruce Schneier也再次强调,人们不要为所有帐户设置相同的密码甚至是登陆名,同时也要主动加强对于密码的管理,定时更换。

时间: 2024-07-28 22:30:23

如何设计完美密码?的相关文章

如何设计完美的行为引导按钮

行为引导按钮是你,作为网站设计师,希望你的用户点击的按钮.它们通常是一个下载.注册或出售的链接. Seth Godin (The Big Red Fez)称这类按钮为香蕉,而你的用户就是那些猴子.目标是,猴子能在3秒钟内找到香蕉(在他们放弃和离开以前)."强迫自己设计的每一个网页,只有一个主要目标.这就是香蕉.把它做的大些,把它做成蓝色(或红色) ,让他醒目". 本文讨论如果设计完美的"行为引导"按钮,并展示30个比较棒的行为引导按钮设计. 如何设计完美的行为引导按

设计完美婴儿:该,还是不该

导读:CRISPR技术这一被誉为"基因编辑"的神器或将可以被用于人类胚胎的基因编辑,让研究者从基因工程的角度来设计婴儿.近日,MIT科学评论.Science.Nature杂志齐发文,对"到底该不该对人类胚胎进行基因编辑?"展开了大讨论. 3月5日,MIT科技评论发表了一篇名为<设计完美婴儿>的文章,文章中不仅提到了哈佛大学医学院著名遗传学家.基因编辑牛人George Church,还提到了来自中国北京大学,曾被福布斯杂志评为"2014年度科学及

注册表单设计:修改密码的表单设计及整体体验

文章描述:修改密码的表单设计及整体体验. 2011年岁末先后爆出CSDN.天涯等站点的用户明文密码泄漏,大家纷纷忙着修改密码,不少网站也通过在网页醒目位置发布公告或发送邮件提醒告知用户及时修改自己的密码以确保账户安全.对网站而言,希望用户能够定期主动去修改密码并保证一定的复杂度:但对用户来说,一般不到万不得已,通常不会经常修改密码.同样是表单,注册表单的产品设计大家常讨论,那么修改密码的表单设计及整体体验又是如何? 一.大型门户 1. 网易通行证 表单中的每个输入框均会给出有效性反馈,新密码的复

用户体验设计:掩饰密码还是明文密码

图片引用自buckeyesecure.osu.edu 不久前著名可用性专家Jakob Nielsen提出使用明文密码的观点,立刻引起了很多争议.在此我把这篇有争议的文章翻译出来,看完后告诉我,你的观点是什么? 是时候了-- 在大部分情况下当用户输入密码时把它们用清晰的文字显示出来.一直以来,提供反馈.把系统状态形象化是最基本的可用性原则,当用户输入复杂的密码时显示长得一模一样的符号绝对是不人性化的. 绝大部分网站(和许多其他的应用程序)会把用户输入的密码掩饰住,理论上是为防止某一小撮邪恶的人在你

巧用WinRAR设计开机密码

1.打开"开始"菜单,执行"搜索"/"文件或文件夹"命令,弹出文件查找对话框: 2.在对话框的"名称"设置框里,输入要查找的文件名为explorer.exe,在"搜索"框设置搜索范围为C盘,单击"开始查找"按钮,找到explorer.exe,并记下它的具体路径,一般为"C:Windows"文件夹: 3.运行记事本程序,新建一个空白文件,并在其中输入explorer.e

网站如何设计用户密码重设功能

因为要做一个带有会员系统功能,本人需要设置的是用户注册如果忘记密码就需要重设置密码了,那么要如何设计密码重设功能?怎么做才合理呢,下面我们一起来看看. 用户流程: 1.用户忘记密码,来到密码重设界面 2.用户输入Email地址,点击重设密码按钮 3.用户收到一封密码重设邮件,里面有重设密码的链接,此链接有过期时间 4.用户点击链接,来到密码重设页面,输入新密码,完成 这个流程并没有什么创新,很多网站都是用这套流程 后端实现方式: 1.当用户输入Email地址后,验证这个Email,如果存在于数据

你有很多MM?一张图告诉你如何创建一个完美密码

class="post_content" itemprop="articleBody"> 黑客们每16秒就可以破解10223个密码,每年黑客从美洲和欧洲的中小型银行窃取的金额高达10亿美元,别让你的账户轻易成为他们的猎物,阅读这张信息图学习如何创建一个高安全指数的密码-- 相关阅读:1Password – 可能是目前最完美的跨平台账号密码管理工具 比如混合使用大小写字母,数字和键盘字符,在记忆范围内尽量长一些,不要使用口头禅,姓名等.

[界面UI设计]完美网站的101项指标之四

设计|网站 设计体现了一个网站的艺术素养,然而并不是说您应当过分设计,设计风格应结合您的行业,要简洁,清新,优雅,平和,设计仅仅是在用户访问您的内容时获得一种外在印象,不可喧宾夺主.设计应遵循以下原则. 为初次访问者传递专业的第一印象 好的设计会给初次访问者带来难忘的第一印象,然而设计的好与坏从来都是仁者见仁,智者见智的,没有统一标准,如果硬要设置一条标准,就是好的设计应给人以专业感,所谓的专业感,通俗地讲,就是设计要象个样子,不妨拿您的网站和世界500强的作个对比,您就会知道专业感是个什么样子

如何将家里电脑设计开机密码去掉

  1.重新启动计算机,在启动画面出现后马上按下F8键,选择"带命令行的安全模式". 2.运行过程结束时,系统列出了系统超级用户"administrator"和本地用户"xxx"的选择菜单,鼠标单击"administrator",进入命令行模式. 3.键入命令:"net user xxx 123456 /add",强制将"xxx"用户的口令更改为"123456".若想