2012年10月15日 星期一

密碼如何才能安全又好記?




相信大部分人都曾為設定密碼傷過腦筋,畢竟實在是太多場合需要設定密碼了:電子郵件、社群網站、網路銀行、線上遊戲、網路購物...等。密碼太簡單會不安全,太複雜又記不住...。在這個數位時代,是得好好構思一下密碼設計及管理的策略,才能讓生活過的輕鬆有保障。

安全機構Imperva Application Defense Center(ADC)做的一項研究顯示,有36%的人使用6位數以下的密碼,60%的人總是使用固定幾組英數字當密碼,50%的人使用姓名、俚語、單字、連續數字或鍵盤上相鄰的字母組合作為密碼。最常為人使用的密碼形式為連續數字,再來就是如「Password」、「iloveyou」、「abc123」等單字以及英文名字。


而駭客使用的密碼破解軟體日新月異,遇到上述簡單的密碼,短時間內就可破解,根據ADC統計,大約只要17分鐘就可以破解1000個帳號!


那麼該如何設計安全的密碼呢?安全專家們基於研究數據,及參考美國國家航空暨太空總署制訂的密碼政策,提供了以下建議:


1. 密碼至少要有8位數

2. 混和大寫英文、小寫英文、數字及特殊符號四種類型,如果只有一個文字或特殊符號,這個字或符號不要排在第一位或最後一位

3. 不要使用連續的數字、簡單的字串、相鄰的鍵盤按鍵組合、字典中常見的單字、人名

4. 不要使用和自己個人資料相關的字詞如:名字、電子郵件、生日、家人、寵物、地址等

5. 不要使用和該網站相關的字詞,比如在人力銀行網站,就不要使用如:job、career、work這類單字

6. 能夠多長就多長,如果密碼可以設定8到14個字,就不要只設定8個,那多出來的幾個字,可以讓駭客花上幾世紀的時間才能破解


那麼在以上原則之下,要如何才能設計出好記的密碼呢?

訣竅一:利用同音字替換

比如succeed這個單字,可以將英文字母e替換成同音的阿拉伯數字1,這樣就變成succ11d,好記又可混和英數字。


訣竅二:利用同型字替換

比如dog狗這個單字,可以將字母o改成阿拉伯數字0,變成d0g,一樣是有意義的詞,但是混和英數字。


訣竅三:善用特殊符號填充

比如上述d0g這個密碼不夠長,那麼就可以在後頭加上特殊符號如d0g!(!(!(!(!(!(,改成這樣之後不會難記,但是駭客得花上12340個世紀才能破解。


訣竅四:利用中文輸入法

比如「我的密碼」這四個字的注音輸入法是「ji32k7au4a83」的按鍵組合,乍看之下是隨機組合,但其實是有意義的。


上述四個訣竅混搭使用,就可以設計出好記又安全的密碼


最後,當密碼太多時,不妨使用密碼管理軟體來協助。這類軟體只要設定一組主要密碼,就可以進入管理其他的密碼,並且還提供如搜尋、密碼產生器,自動輸入、備份等功能。而在選擇密碼管理軟體時,可考慮選擇手機也可使用的,會比較方便。

.密碼如何才能安全又好記?
http://hk8news-e.blogspot.com/2012/10/blog-post_6357.html