免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: pipihappy8888
打印 上一主题 下一主题

【大话IT】就是这么任性!你的密码够安全吗?? [复制链接]

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
11 [报告]
发表于 2014-12-11 14:18 |只看该作者
好活动,支持下.
1.你的密码安全吗?是不是越复杂的密码才会越安全?有哪些潜在的隐患?
密码不一定是复杂的就安全.比如网站存储的用户密码是明文的,被脱裤之后,再复杂的密码也是摆设.
不过,经历了前几次被曝光的网站被黑事件之后,现在一般网站存储密码都会用hash函数加密,在如今强大的计算力前面,复杂密码也只是增加一点计算时间罢了.

2.大多数人都握有十多个网站的账号,是继续选择“一把钥匙开一扇门”的策略,还是改用“万能钥匙”的策略呢?哪个好?
  万能钥匙好是好,可是,如果某个网站被黑,密码被反向工程解密,直接后果就是需要更改一系列的网站密码;更何况,某个网站在久远的时代注册的,很多年不登录的情况很常见,真的会发生被黑了都不知道的情况;
  “一把钥匙开一扇门”的策略,要是密码多了,管理密码就变成很难完成的任务了.
相对来说,“一把钥匙开一扇门”的策略要比万能密码安全一点吧.

3.未来,像人脸、声纹、指纹、掌纹、笔迹和键盘敲击这些识别技术有可能取代传统的密码形式,想象下这些方式有哪些应用场景?
   著名的手机公司Apple不是已经在Iphone6开始尝试刷脸来进行支付了吗,这个应该就是未来基于人体生物特征密码的一个典型应用了吧.

4.在云安全、移动安全方面有哪些泄密事件?在使用云相册、移动支付的时候有哪些担忧?如何预防?
  现在泄密,主要途径是透过网站的漏洞,进行拖库,所以一般不要在涉及到资金的账户使用一般用途网站使用的密码.
  另外,现在手机上支付宝之类的App也很多,最好在进入软件之前加一层保护.

5.有人对用户的密码做过统计,61% 的用户喜欢使用人名、地名、字典词汇和纯数字来设置他们的密码。甚至还有2.6%的用户直接把他们的用户名当做密码使用,那如何设定一个靠谱的密码呢?
  要求最少8个字符以上,需要包含大小写字符,数字,并且至少包含一个符号,这样的密码就应该相对安全些了.

6.电影上的黑客无所不能,火车、飞机、电厂一一搞定,但现实中的黑客也丝毫不差。 高级可持续性威胁攻击(APT)通常都是钓鱼邮件为入口,如果一个企业或某人被具备高端社会工程技术的黑客盯上,几乎是在劫难逃。 APT攻击通过哪些方式潜伏进企业?如何有效侦测APT攻击?
  终端用户安全最难实现,这个确实很难.最强大的防线,被攻破,很可能是从内部被攻击的.

论坛徽章:
0
12 [报告]
发表于 2014-12-11 15:04 |只看该作者
1.你的密码安全吗?是不是越复杂的密码才会越安全?有哪些潜在的隐患?
     没有绝对安全的密码,对黑客来说如果想破解,只是时间问题。注意保护,不要采用太有规律的密码,定期更换密码是一个好的习惯。
2.大多数人都握有十多个网站的账号,是继续选择“一把钥匙开一扇门”的策略,还是改用“万能钥匙”的策略呢?哪个好?
     肯定是“一把钥匙开一扇门”比较安全了,可是难得记。就算密码不同,对重要的资料还是要勤换密码。
3.未来,像人脸、声纹、指纹、掌纹、笔迹和键盘敲击这些识别技术有可能取代传统的密码形式,想象下这些方式有哪些应用场景?
     这些识别技术相对密码来说破解的难度是大了,可是也失去了灵活性,可以作为辅助形式进行验证。人脸、声纹、指纹、掌纹完全可以作为火车站机场等安全识别,支付方面觉得还是动态口令和笔迹组合使用更安全。要实现这些还希望有更加规范的标准出台,相应的法律法规也要同步。
4.在云安全、移动安全方面有哪些泄密事件?在使用云相册、移动支付的时候有哪些担忧?如何预防?
     手机银行账户被盗,短信动态口令被截止,云相册隐私泄露,邮箱被攻破。
5.有人对用户的密码做过统计,61% 的用户喜欢使用人名、地名、字典词汇和纯数字来设置他们的密码。甚至还有2.6%的用户直接把他们的用户名当做密码使用,那如何设定一个靠谱的密码呢?
     大小写混用,8位以上长度,经常更换密码
6.电影上的黑客无所不能,火车、飞机、电厂一一搞定,但现实中的黑客也丝毫不差。 高级可持续性威胁攻击(APT)通常都是钓鱼邮件为入口,如果一个企业或某人被具备高端社会工程技术的黑客盯上,几乎是在劫难逃。 APT攻击通过哪些方式潜伏进企业?如何有效侦测APT攻击?
     黑客主要还是研究现有系统的漏洞,有完善管理制度是必须的,管理员必须时刻警惕异常情况,及时评估和更新升级服务器及软件的安全漏洞,重要数据进行物理隔离,对机房进行高级别安防,减少认为泄露的可能

论坛徽章:
93
2015年辞旧岁徽章
日期:2019-10-10 10:51:15CU大牛徽章
日期:2014-02-21 14:21:56CU十二周年纪念徽章
日期:2020-10-15 16:55:55CU大牛徽章
日期:2014-02-21 14:22:07羊年新春福章
日期:2019-10-10 10:51:39CU大牛徽章
日期:2019-10-10 10:55:38季节之章:春
日期:2020-10-15 16:57:40ChinaUnix元老
日期:2019-10-10 10:54:42季节之章:冬
日期:2019-10-10 10:57:17CU大牛徽章
日期:2014-02-21 14:22:52CU大牛徽章
日期:2014-03-13 10:40:30CU大牛徽章
日期:2014-02-21 14:23:15
13 [报告]
发表于 2014-12-11 16:31 |只看该作者
我是被黑而不知道的还是不知道被黑的呢?反正我长得比较黑唉……

论坛徽章:
93
2015年辞旧岁徽章
日期:2019-10-10 10:51:15CU大牛徽章
日期:2014-02-21 14:21:56CU十二周年纪念徽章
日期:2020-10-15 16:55:55CU大牛徽章
日期:2014-02-21 14:22:07羊年新春福章
日期:2019-10-10 10:51:39CU大牛徽章
日期:2019-10-10 10:55:38季节之章:春
日期:2020-10-15 16:57:40ChinaUnix元老
日期:2019-10-10 10:54:42季节之章:冬
日期:2019-10-10 10:57:17CU大牛徽章
日期:2014-02-21 14:22:52CU大牛徽章
日期:2014-03-13 10:40:30CU大牛徽章
日期:2014-02-21 14:23:15
14 [报告]
发表于 2014-12-11 17:10 |只看该作者
1.你的密码安全吗?是不是越复杂的密码才会越安全?有哪些潜在的隐患?
- 越复杂被暴力破解的机会就越小,不过安全不安全就不好说了,还要看其它因素,如果中木马键盘被记录、输入的时候被录相或者人工骗取了密码,那再复杂的密码也是白纸一张啊。所以安全意识要时刻谨记。

2.大多数人都握有十多个网站的账号,是继续选择“一把钥匙开一扇门”的策略,还是改用“万能钥匙”的策略呢?哪个好?
- 这因人而异啦,如果记性好的或者能自行设定一套规则的,可以用一锁一钥匙(为啥我想继续说一沙一世界,一花一天堂呢。。。)的办法,不然一不小心忘记了岂不更不好玩。另外没什么影响身份财产安全的网站就简单一点呗,好钢用在刀刃上,好密码用在重要网站上。  

3.未来,像人脸、声纹、指纹、掌纹、笔迹和键盘敲击这些识别技术有可能取代传统的密码形式,想象下这些方式有哪些应用场景?
- 自然是透明管理了。去餐厅,如果是VIP老客户啥的直接会有电子声音传出“我认得您这张老脸,欢迎光临,请上座”;去银行,如果是VIP客户,直接开了VIP方向的门,一片红灯亮起指向VIP ROOM,普通客户嘛,哗啦,保安拉开防盗门一条缝,不好意思,17:00下班,请明天再来;回家呢,如果喜欢用掌纹识别只要直接按下门把手就自动开门了,脸长得俊的可以考虑用人脸识别,走到家门口就开门了,声线好的呢可以考虑唱个阿里八八和40大盗开门。笔迹都成密码啦?以后不可以随便卖签名了,上次一个fans随便奉承两句我就给签了个名,太危险了,哪天我家多了一群粉丝不用开门就能进屋的,我绝对会怀疑要了我签名的这群人的。

4.在云安全、移动安全方面有哪些泄密事件?在使用云相册、移动支付的时候有哪些担忧?如何预防?
- 这就真多了啥CSDN明文密码、携程开房数据、微信相册、icloud名星丰色日召灬啥的还真是不少……所以敏感数据还是自己多几个离线备份了。云上需要的话,敏感数据加个密吧,天知道什么时候自己被黑了还不知道,咱就是这群不敏感的人群的一份子啊……

5.有人对用户的密码做过统计,61% 的用户喜欢使用人名、地名、字典词汇和纯数字来设置他们的密码。甚至还有2.6%的用户直接把他们的用户名当做密码使用,那如何设定一个靠谱的密码呢?
- 这人不是统计的银行卡密码吧,人家就只给你0-9的数字键盘设置,那咱只好设数字密码了呗。哈哈开个玩笑。设定靠谱密码的话,我觉得广为流传的那个一句话抽取关键字母组成密码再加上类似字母进行符号替换的方法不是挺好的嘛,就它了。

6.电影上的黑客无所不能,火车、飞机、电厂一一搞定,但现实中的黑客也丝毫不差。 高级可持续性威胁攻击(APT)通常都是钓鱼邮件为入口,如果一个企业或某人被具备高端社会工程技术的黑客盯上,几乎是在劫难逃。 APT攻击通过哪些方式潜伏进企业?如何有效侦测APT攻击?
- 这个比较敏感,我要知道了我先找个银行试试。之前不是刚刚说一个核电厂中毒了嘛,企业的话还真是需要保证内网与外网的物理隔离比较安全一点。如果非常敏感的企业必定是限制进出人员的电子设备携带的。

论坛徽章:
6
CU大牛徽章
日期:2013-03-14 14:14:08CU大牛徽章
日期:2013-03-14 14:14:26CU大牛徽章
日期:2013-03-14 14:14:29处女座
日期:2014-04-21 11:51:59辰龙
日期:2014-05-12 09:15:10NBA常规赛纪念章
日期:2015-05-04 22:32:03
15 [报告]
发表于 2014-12-11 18:01 |只看该作者
楼主的字体太丑了啊,好好的字体为啥搞这么大,这么黑啊,我的小屏幕都铺满了

论坛徽章:
0
16 [报告]
发表于 2014-12-11 18:03 |只看该作者
一般的话密码是一个账号对应一个

论坛徽章:
20
CU大牛徽章
日期:2013-04-17 11:48:26羊年新春福章
日期:2015-03-10 22:39:202015年中国系统架构师大会
日期:2015-06-29 16:11:282015亚冠之平阳省
日期:2015-07-31 09:19:042015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-09-30 06:20:002015亚冠之柏太阳神
日期:2015-10-19 20:29:5915-16赛季CBA联赛之天津
日期:2016-11-29 14:03:4315-16赛季CBA联赛之北控
日期:2016-12-24 20:51:492015年辞旧岁徽章
日期:2015-03-03 16:54:15双鱼座
日期:2015-01-12 20:58:532014年中国系统架构师大会
日期:2014-10-14 15:59:00
17 [报告]
发表于 2014-12-11 18:36 |只看该作者
奖品具体是什么图书呢?

论坛徽章:
0
18 [报告]
发表于 2014-12-12 14:08 |只看该作者

论坛徽章:
13
午马
日期:2015-01-19 14:08:552017金鸡报晓
日期:2017-01-10 15:13:29黑曼巴
日期:2016-11-07 11:24:56PHP
日期:2016-10-25 16:06:46黄金圣斗士
日期:2015-11-24 10:43:13IT运维版块每日发帖之星
日期:2015-09-25 06:20:00IT运维版块每日发帖之星
日期:2015-09-14 06:20:002015亚冠之阿尔纳斯尔
日期:2015-07-27 11:17:582015亚冠之广州恒大
日期:2015-07-24 15:04:162015年亚洲杯之乌兹别克斯坦
日期:2015-04-01 13:28:012015年辞旧岁徽章
日期:2015-03-03 16:54:15处女座
日期:2015-01-22 16:09:16
19 [报告]
发表于 2014-12-12 14:46 |只看该作者
1.你的密码安全吗?是不是越复杂的密码才会越安全?有哪些潜在的隐患?
混合式密码,复杂密码只在对付暴力破解时有用。中了木马全白费。

2.大多数人都握有十多个网站的账号,是继续选择“一把钥匙开一扇门”的策略,还是改用“万能钥匙”的策略呢?哪个好?
一般情况都用万能钥匙,要不登录时得试半天,几个重要的密码是单独的。
万能钥匙好记,但就怕碰着明文记录密码的网站,一旦泄露处处都能登上去。
单独密码安全性高,不过有时自己也得试半天才能上去,耽误事。

3.未来,像人脸、声纹、指纹、掌纹、笔迹和键盘敲击这些识别技术有可能取代传统的密码形式,想象下这些方式有哪些应用场景?
IP5S刚出来的时候不就因为指纹解锁被一顿调侃么,不光要被抢手机 还得被剁下一个手指头。
一般性质的身份认证没有问题,只是有时候怎么能区分出来是不是主管意愿。并且仍然存在被复制的可能。

4.在云安全、移动安全方面有哪些泄密事件?在使用云相册、移动支付的时候有哪些担忧?如何预防?
云相册容易做到safe,但是不容易做到secure。前阵子iCloud不就让一些明星私照公之于众了么。

5.有人对用户的密码做过统计,61% 的用户喜欢使用人名、地名、字典词汇和纯数字来设置他们的密码。甚至还有2.6%的用户直接把他们的用户名当做密码使用,那如何设定一个靠谱的密码呢?
用有特殊含义的话的首字母组合出来密码相对还挺靠谱。

6.电影上的黑客无所不能,火车、飞机、电厂一一搞定,但现实中的黑客也丝毫不差。 高级可持续性威胁攻击(APT)通常都是钓鱼邮件为入口,如果一个企业或某人被具备高端社会工程技术的黑客盯上,几乎是在劫难逃。 APT攻击通过哪些方式潜伏进企业?如何有效侦测APT攻击?
提高用户的安全意识,避免被钓鱼。
防火墙、杀毒软件、监控软件都能一定程度的帮忙抵御攻击。

论坛徽章:
0
20 [报告]
发表于 2014-12-12 16:24 |只看该作者
QQ经常被盗,充分说明我的密码一点都不安全。
在一个,注册的地方太多了,想密码脑壳都想的疼,多了自己还记不住,下次还得找回密码,真麻烦啊。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP