教你怎么好管理好自己的密码
- 时间:2015年04月24日 09:45:05 来源:魔法猪系统重装大师官网 人气:12611
每个人都能更有效的管理好自己的密码。虽然密码技术本身有着致命的缺陷,但对目前的大多数企业还是个人来说,它们却是最好的选择。
密码的安全一直以来都是一个难题,除非将来可以使用类似生物检查的技术来取代它,在那一天到来之前,我们最好还是尽力培养一个安全文化,从而更有效的管理我们的密码。
1. 别把密码随手写在纸上
可能有人会觉得这一条感觉不可思议,这你就大错特错了,只要我们还在谈论密码管理,这条无疑是首要点。
如果你已经告知职员们为什么不能这么做,但是职员依旧写下他们的密码,那么要么就是你对他们的要求太多了,要么是你的系统太复杂。公司必须在易用性和安全性之间权衡,因为如果不理解后者,就会很容易破坏前者。
所以必须确认雇员们是否已经接受了良好的密码安全教育,如果你需要修改你的密码政策,请参考下述措施。
2. 必须设置密码
不要采用默认密码,必须手动设置。
3. 尽可能的减少密码
注意在密码可管理性和数量之间维持一个平衡。确认哪个网络\系统\软件需求最高的优先权。如果职员们要记住15个密码,分别对应着从最绝密到最垃圾的数据,要他们全部记住无疑很难。
可能他就会写下来,谁又能保证他丢失的那个密码不是最绝密的那个呢?
4. 职员务必定期更改密码
这一条限制了原先同事们之间互相了解的老密码的危害性。同时它也避免了那些不慎落入不法之徒手中老密码可能带来的隐患。
至于多久让雇员们更改一次密码,这还是取决于你如何在易用性和安全性之间保持平衡。如果雇员们被要求每周修改一次密码,他们很容易前后弄混,最后不得不用笔把密码写下来。 实际上修改密码的时间间隔——比如90天和30天的对比——证明越长期限的密码有效期,越能让人们记住复杂的密码,越能让人们更小心的照管密码。
5. 新密码必须焕然一新
更改密码时,切忌直接从老密码变换而来,尤其是那种只改变一个字母的做法。类似RandomW0RD1, RandomW0RD2, RandomW0RD3这样的密码更改,要被人猜出来简直是太容易了。
6.密码长度问题
一个密码起码应当有8位,包含大小写字母和数字。如果密码的长度过长,职员们可能会懒得去记,从而使用一些重复性的字母,或者常见的字符串:比如“ABCDEFG123456789”这 种。
同样的,密码的长度也要在安全性和易用性之间平衡。
7.少用常见单词
密码中不应当使用常见单词,从而可以避免被“辞典攻击”破解(所谓辞典攻击,就是使用软件自动从辞典中读取所有单词,并逐一测试该单词是否是正确的密码)。姓名、住址 或其他很容易联想到的单词也应当被禁止使用。很多雇员喜欢使用自己的姓名、合作者的姓名或者宠物的名字来做密码,这种情况需要引起足够的重视。
8. 自动强制更改密码
应该自动的强制性要求职员更改和选择安全密码。不要指望职员们会记住他们上一次更改密码是什么时候,他们过去几年用了哪些密码,以及什么样的词汇不能用于密码之中。这 不是一个信任与否的问题。这是一个历史问题,它告诉我们政策从不依附于选择。
9. 职员教育 确保密码政策被写入雇佣合同,并让职员了解这是非常有必要的。积极的说,如果其他措施确实有效,可能最认真的人才能达到要求,不要互相透露密码,不要把密码写下来。这些条款也将阻止服务之间的密码重复——特别是企业的外部与内部之间。一个公司的登陆可能比一份报纸的订阅登陆更机密,而后者可以与朋友或家人共享。
密码安全,密码,密码管理