以下是一篇从Get Safe Oline上翻译出来的文章,前半部分是文章的译文,末尾是我对本文所讨论的内容的一些看法。由于我自己进行了一些修改,所以有些地方和原文可能会略有不同。翻译水平有限,翻译不到位的地方还请各位见谅。
密码是你网上生活的关键
密码设置的不要太简单,不要让黑客一下子就能破解。复杂的密码使得坏人们也无从下手。
威胁:
n 如果不怀好意的人拥有了(你的)用户名和密码,那么世界上最好的安全措施也无能为力了,他们可以(使用你的密码)做任何你能做的事。
n 有些人的密码太好猜了,例如:“password”
n 另外一些人使用了太平常的密码,黑客很容易就能利用他们的软件破解这些密码,通常黑客使用的程序会尝试字典上的所有词条。
n 如果你在所有的网站都使用同一个密码,那么黑客只要破解其中一个就能进入其它的。
n 根本没必要是个词,可以使用字母和数字的组合,或者是特殊符号。
n 密码至少七个字母,越长的密码越不容易猜到或是被破解。
n 密码中不要包含你的用户名,真实姓名或是公司名。
n 密码可以大小写,字母,符号混用。
n 然而,你必须要注意当你出国旅行的时候,一些标点符号可能在国外的键盘上很难被输入。
n 密码需要定期的更换。
避免使用弱强度密码,这指的是:
n 根本不用密码。
n 用一些字典里被用烂了的平凡词。
n 用那些只需要拥有一点背景知识就能猜出来的密码,例如:最喜欢的球队,生日,爱人的名子等等。
n 最最普通的密码就是“password”,所以很明显不要使用这个密码。
n 用了好几个月也不换的密码。
看管好你的密码
n 不要向任何人泄露你的密码。
n 在别人能看到你在输入什么的情况下不要输入你的密码。
n 不同的服务使用不同的密码。特别是在登陆银行网站的时候一定要有一个独一无二的密码。
n 经常更换密码。
n 不要使用循环密码。例如:password2,passwoed3。
n 不要用笔和纸写下你的密码(以用来记忆)。取而代之,你可以用一些记忆骗术来记住它们。例如,把一些难忘的词组的每个首写字母去掉来组成你的密码,或是用数字代替字母。像是5代替s,3代替e。
n 不要通过电子邮件发送你的密码。没有哪家声誉好的公司会这样做的。
n 如果你认为某人知道你的密码,那么马上更换(你的密码)。
我的看法:
可能本文与我们的实际情况并不完全一样。比如,对于西方人来说最普通的密码是“password”,而对于我们来说也许是“123”。但是本文对于大部分普通网民来说也是非常有价值的。
密码制定的原则我认为就一句话,容易记又不容易猜。所以说设置密码的过程就是一个寻找平衡点的过程,一般来说好记就容易被别人破解,因此你就需要一个设置密码的方法。巧设密码的方法有很多,比如上文所提到的一些适合西方人的方法,我们也可以尝试一下。
关于密码这个话题如果有什么问题,欢迎大家一起交流。
本文版权所有,未经许可,请勿转载
内容合作请 联系我们









使用安全的密码







soisbetty 童生 | 2008年08月28日
翻译得不错。受用。不过很难做到。
"如果你在所有的网站都使用同一个密码,那么黑客只要破解其中一个就能进入其它的。"
可是现在需要使用密码的网站那么多,每一个不一样的话,神仙也会犯糊涂。
对于一般的网站密码,我宁可冒着被盗的危险,也不会费那么多心思搞各种不同稀奇古怪的密码。
亦辉 贡生 | 2008年08月28日
呵呵 谢谢啦!
这篇文章介绍的方法挺一般的
其实还是有小窍门来解决同一个密码这个问题的
比如可以使用“常量+变量”的方法解决
常量就是每个密码都用一样的 比如tom
变量就是根据网站的不同而不同 比如邮箱是mail 优酷是youku
这样你在优酷的密码就是tomyouku 在雅虎邮箱的密码就是tomyahoomail等等
这样的话有常量好记,有变量不容易会破解 不失为一个好办法
captmjc 秀才 | Blog | 2008年08月29日
提供几种复杂又好记的密码方式,抛砖引玉一下
第一,记住一句唐诗。
例如:床前明月光,疑是地上霜
那么密码可以是
“chqmyg,yshdshsh”
“ch2q2m2y4g1”
第二,记住一个数学公式,例如:
pi=3.1415926
pi>3.1415
e<2.8
cos(pi/2)=0
log10000=4
第三,中英结合,每月替换,
例如这个月的密码是rat_aug_2008,下个月就是rat_sep_2008,明年就是rat_jan_2009, ox_feb_2009
第四,键盘组合
试着尝试依次输入:1qazse4rfvgy7
mvehu 童生 | 2008年08月29日
还有一条:不容易忘。把自己的密码忘了,那可就……我就忘过一回
ZenoX 大学士 | 2008年08月30日
3楼是geek~~~ math bug~
对于不同网站用不同的密码, 不妨试一试用软件来帮你, 比如 Maxthon 浏览器自带的 RobotForm 等, 包括 FireFox 也有相应的插件. 可以为不同的网站随机生成复杂的密码并记录之, 你只要记住一个 super key 就可以让软件为你填入各个网站的密码.
薄荷脑 状元 | Blog | 2008年08月30日
我倒是经常换密码,但一旦把以前的密码忘了,有些没想到要改密码的文件就打不开了……
HelloMatt 探花 | 2008年09月02日
此文简直就是废话。
是的,密码最好每个都不同,最好是18位以上数字字母符号大小写复杂混排,最好每周修改一次......
但是大哥,我这辈子难道就不干其他事情了?
minic00per 童生 | 2008年09月07日
常量+变量+常量
常量中要有数字,是我用的方法,我很同意上面有个评论的方法,
这是我第三代密码的方法了。都可以叫MiMa5.0了呵呵