
一个好的密码策略是,选一个你容易记住的长
你很容易记而别人很难猜到。
用这个长密码作为主密码前缀。
对每个不同帐号,再选一个短而容易记的,和
每个帐号的密码由同样的主密码前缀和不同的
这样,即便一个帐号的密码失窃[4],窃贼
而你却很容易记住每个帐号的密码。
比如,
选一个长密码前缀:天然一个仙人洞无限风光
这串字符看起来无意义,但对你有意义。;)
然后,选择
gmail 帐号密码后缀为 gm01
hotmail 帐号密码后缀为 h0m
这样,
gmail 密码为 trygxrdwxfgzxfgm01
hotmail 密码为 trygxrdwxfgzxfh0m
这样如果窃取了一个密码,是很难分清哪一部
即便窃取了两个帐号的密码,知道了共同的前
这样的密码强度[2]很高,但记忆负担却并
为了防止遗忘密码,学会用 keepass [7]保存网络密码,这样不会因为记不住而
特别注意,不要为了偷懒而在办公,网吧,旅
参考:
[1] Security Simplified: The Base+Suffix Method for Memorable Strong Passwords; Thursday, February 19th, 2009; http://luxsci.com/bl
[2] Cracking Passwords in the Cloud: Insights on Password Policies; THURSDAY, OCTOBER 29, 2009; http://news.electric
[3] Master Password Encryption in FireFox and Thunderbird; Friday, February 27th, 2009; http://luxsci.com/bl
[4] SniffPass v1.12 - Password Monitoring Software; http://www.nirsoft.n
[5] Mail PassView - Recover POP3/IMAP/SMTP email passwords; http://www.nirsoft.n
[6] Dialupass - Recover VPN/RAS/Dialup passwords; http://www.nirsoft.n
[7] Five Best Password Managers; http://lifehacker.co
[9] 邮件安全提示 http://3.ly/rM9S = https://www.google.c
[10] virushuo: 匿名网民的安全指南 https://www.google.c
匿名网民的安全指南(1) https://www.google.c
匿名网民的安全指南(2) https://www.google.c
[11] wxzbb: 平民技术,检查你的Google账户安全! https://www.google.c
[12] 你以为电信,联通他们就不偷你的密码么? https://www.google.c
[13] 防范 邮件钓鱼欺诈窃取密码 https://www.google.c
[14] Internet 安全建议 https://www.google.c
[16] 编程随想:CNNIC证书的危害及各种清除
https://www.google.c
http://program-think
http://blog.csdn.net
http://program-think
http://program-think
http://program-think
http://blog.csdn.net
[17] 编程随想:如何隐藏你的踪迹,避免跨省追捕
https://www.google.c
http://program-think
http://program-think
http://program-think
http://program-think
http://program-think
http://program-think
http://program-think
http://program-think
[18] 编程随想:信息安全之社会工程学; https://www.google.c
http://program-think
http://blog.csdn.net
http://program-think
http://blog.csdn.net
http://program-think
http://blog.csdn.net
http://program-think
http://blog.csdn.net
http://program-think
http://blog.csdn.net
http://program-think
http://blog.csdn.net
惊人的相似:
12332112345677+88+79分10分+11
这本是多少年前的谜语的谜面,你只有道出了一半,再加上谜底,就是我的密码,你猜着了吗?
lih lii - 选择主密码前缀时,可以混用大小写字母和标点符号,提高密码强度,比如:
trygXR@,wxfgzXF;)
或者在后缀里弄点短的名堂,容易记即可。
| 欢迎光临 ::电驴基地:: (https://54.244.168.166/) | Powered by Discuz! 6.0.0 |