密码每个人都不陌生,一般需要验证用户身份的软件、卡、网站等,都需要用到密码。密码设置的要求,软件和网站也会有相应的提示。那么,什么样的密码是好的、安全的密码,怎样设置一个好的、安全的密码呢?
关于密码设置,你需要了解以下10点:
基本要求
1、密码够长。一般需要8位及以上。
2、密码够复杂。一般需要使用大写字母、小写字母、数字、标点符号和特殊字符至少2-3种的集合。
为什么这样做?来看看某专业机构对密码暴力破解速度的测试数据:
纯数字:6位瞬间,8位6小时
大小写字母:6位33分钟,8位62天
数字+大小写字母::6位1.5小时,8位253天
数字+大小写字母+标点符号:6位22小时,8位23年
▲加特殊符号会安全一些
3、密码需要够特殊。用常见的单词比如(password、test)、数字(123456、666666),或者自己的生日、手机号、身份证号作为密码,或者与登录名相同,就不是安全的密码。
因为对密码的破解,还有一种方法是使用字典破解密码,也就是把大量英语单词或短词、人们常用的姓名拼音、出生日期、及通过某种调查人们常用的密码存到文件中,破解软件依次使用这个文件中的各个单词去试。所以如果密码不特殊,在密码字典里,就很容易被使用字典破解。
▲密码够特殊
设置建议
4、为不同的软件和网站设置不同的密码。特别是与钱有关的网站,避免一个网站密码被盗,其它网站的密码也被轻易撞库破解。
5、不要长期使用固定密码。定期或者不定期修改密码,尽量不用使用用过的密码。
6、不要把密码保存在电脑、U盘、笔记本、书籍等上面,如果保存要采取安全保护措施。
▲密码如果保存在本地,要采取安全保护措施
7、先设置基础密码,然后用统一规则叠加组合成不同的强密码。例如:基础密码+网站名称的前两辅音字母+网站名称的前两个元音字母:如基础密码是“yesky”,那么要登录Yahoo时密码就是yeskyYHAO,登陆eBay时就是yeskyBYEA。
8、设置基础密码的小技巧:某句短语或是某首歌曲的首字母。比如“好好学习,天天向上”,就可以用“HHxxTTxs”。用自己家人或者朋友名字的首字母以及特殊的纪念日的组合,如“HXM0602”。不要用a、b、c等比较小顺序的字母或数字开头,因为暴力破解一般都是从数字或英文字母排序开始算的,如果设为z的话,破解的几率就相对小。
▲常用短语首字母设置
9、注意自己电脑和手机运行环境的安全。如果你的电脑里有记录键盘的木马的话,再复杂的密码也是没用的,这种木马会把密码一锅端。
10、不需要设置太复杂的密码。理论上来说,所有的密码即使只用暴力破解,也一定可以破解出来,只是时间问题。但是如果一个密码的破解时间为100年,那么这个密码也已经足够用了。
▲不需要设置太复杂的密码