密码必须有下划线,设置密码下划线怎么弄( 二 )


5
新手进阶第三步,让自己的密码符合一个安全密码标准,理论上一个安全的密码应该包括十二位甚至十六位以上的含有大小写字母、下划线、数字和特殊符号,比如Hao123_!@#013,以此类推,很多人喜欢把单词或拼音的第一个字母大写,这也是word的自动变大写的一个功能,但为什么一定要是第一个字母呢?不能是第二个或者最后一个呢?如hAo123_@#013 。
【密码必须有下划线,设置密码下划线怎么弄】能设置出hAo123_!@#013类似的密码,说明我们已经进入高手行列,在高手行列里面,再继续努力,那我们的密码就会更加安全可靠,让想破解的人付出收获达到逆差,而高手又是怎么做的呢?
6
高手进阶第一步,如hAo123_!@#013这种密码或者名字缩写大小写加出生日期如yYx_1987!(*&14,从软件破解层面来看,所花费的破解成本会大大超出利益说得,破解的人就会考虑是否值得去破解了(那种服务器明文存储密码的被攻破后泄漏用户密码的不在这里考虑) 。也就是说,一般的黑客和**者会在此止步 。
然而高手在民间,除了暴力破解之外,社会上有一种学术叫做社会工程学,社会工程学是关于建立理论通过自然的、社会的和制度上的途径并特别强调根据现实的双向理解和设计经验来一步一步地解决各种社会问题 。
社会工程学用于破解密码简单一点来说,就是根据对被破解者的生活习惯、爱恨怨憎、心理弱点、本能反应、好奇心、信任等进行研究以后对被破解者进行诸如欺骗、伤害或者拆解密码的 。
如果一个有人铁了心要破我们的密码,而我们又有不少个人信息外露,比如,知道一个人的名字叫张三,1992年1月2日出生,住在某街某号,习欢玩某款游戏,爱吃某种食物,钟情某种牌子,于是,在破解软件的字典里面就可以添加关键字zhangsan,19920102,游戏、食物和牌子的名称,这样缩小字典了范围,再根据张三的一些习惯可以解开他的密码 。
也就是说,如果密码里面大量采用了与个人相关的信息,那被破解的可能性就会增加,但是如果不采用个人信息设置密码又容易造成自己忘记,这是一个两难,因为我们需要记的密码太多了 。
我们看一下张三的密码该怎么设置才算安全,ZSan_920102(@)!)@,这是用姓名和生日组合成的密码,有17位数,大小写混杂又有数字又有符号,对于不是针对个人的攻击破解而言,已经很安全;但如果有高人针对破解就不安全了,因为它还是有规律 。我们把密码再改一改,Z英文字母中的最后一个,最后的英文单词last,s是英文字母顺序的第19个,据此改成last19An_920102(@)!)@23,一个新鲜超长的混合复杂密码出炉了 。如果这还能被破解,好吧,那么我们只能承认没有破解者破不了的密码了 。
7
高手进阶第二步,嗯,一个已经很难破解的密码都已经设置出来了,那么怎么还在有进阶呢?情况是这样的,别人破解不了那些复杂的密码,但是他们可以把他记下来,用键盘记录软件;还可以通过伪造钓鱼网站让你自动输入密码给他们等等,这第二步,是针对键盘记录软件和钓鱼网站的 。
登录重要账户,首先查看环境,电脑外面的环境是有没有人在身边,有没有摄像头在**;第二步,查看电脑环境,升级杀毒软件查杀,调出任务管理器查看是否有不明进程;第三部,查看网站环境,界面、网址是否和以前一样,坚决从官方网站入口登录,决不通过超链接(就是别人发给你的网址或者其它网站的快捷链接)进入 。第二步结束 。
8
高手进阶第三步,哇哦,还在有写的?是的,因为我们不仅仅只有一个账号,我们在不同论坛、网站、微博微信等其它地方也有账号,为了方便使用和记忆,会使用相同的用户名,同样的,就会使用相同的密码,是的,这就是破绽所在 。一旦你的某一个账号泄露,意味着你所有的账号就都同时不安全 。
并不是所有的服务器都是牢不可破的,也并不是所有的网站管理员都是为你保守秘密的 。当一个起了邪念的管理员看到了你的明文密码,那么,你懂的 。
高手进阶的第三步就是,在所有你需要注册账号的地方,用相同的账号,然后使用不同的密码,问题同时也来了,如果我们经常光顾的论坛网站邮箱很多,该怎么记住这么多的不同的密码呢?
以last19An_920102(@)!)@23密码为例子,如果是在新浪上注册的,那么我们加上新浪的标识,新浪的拼音xinlang,取最后一个字母,n和g,n是第14个字母,g是第7个字母,把14加在最前,按住shift按7,‘&’上路了
9
看吧,26位长度无规则又能记住的密码产生了,在腾讯呢,g和n的前缀变成7!$ last19An_920102(@)!)@26 。就算真的有某个管理员想搞点破坏,他又怎么从这些乱码中找出规律来呢?