怎么記住動態的密碼,以防某個產品被攻擊密碼泄漏引起的所有網絡都要去改呢?
很簡單,根據你對某產品的印象來定下密碼的另外一部分
密碼策略1
無規律字符串
為了防止密碼被猜到(人猜,或者字典破解),不要使用自己、戀人、親人的生日,不要用電話號碼、QQ號,可以用自己熟悉的一句話生成。例如:
kjsgdqz(柯潔是個大棋渣)
這個字符串看起來毫無規律吧,其實是“柯潔是個大棋渣”的配音首字母,記住這句話之后,一遍默念就打出來了,看起來毫無規律又好記的密碼就誕生啦!為了增加暴力破解難度,還可以將其中的某些大寫,比如第一個字母Kjsgdqz,或者后面三個字母:wxhDQZ。還可以加上固定的數字串,比如315,Kjsgdqz315,現在加上數字后就更難破解了。不過這樣還是不能根據不同的賬號變化,下面就通過組合的方法來達到這個目標。
密碼策略2
固定前綴+網站名縮寫
比如
網易:wy或dl 丁磊這個可以簡單點
淘寶:tb 或者Tb或my 馬云
簡書:js
百度:shit
如果你腦子在靈活點,可以進階下:
網易:wy變成xz
淘寶:tb變成uc
簡書:js變成kt
百度:shit
目標就是混淆,讓獲取到你密碼原文的人無法社工 猜測到你的想法。還有更混亂的方法,這樣的已經很安全了。
所有整體就是這樣的,只要一個固定的復雜的前綴配上動態簡單的后綴就好:
網易:kjdqz1.passwy或者kjdqz1.txz
淘寶:not404+-uc
簡書:loveme!@js
百度:shitshit
你也可以放在前面,某個字母后面,穿插。
也可以變成網站域名+固定數字看你喜好了。
密碼分類
設計方法
首先要對賬號和密碼進行分級分類。根據重要性、產品使用頻率、產品應用場景來分。我自己分為五類:銀行卡類、涉及支付類、社交賬號、涉及數據存儲類(各種云存儲、云服務等)、其他。
1.銀行卡類:單獨設6位數字,每張銀行卡都有各自的密碼(規則自己定:比如前三位是自己想的,后三位是卡號的某幾位)。
2.涉及支付類:單獨設密碼,方法參考密碼策略兩點。
3.社交賬號類、涉及數據存儲類:著重對待,方法同樣參考密碼策略兩點。
不要使用自己、戀人、親人的生日,不要用電話號碼、QQ號
不要使用自己、戀人、親人的生日,不要用電話號碼、QQ號
不要使用自己、戀人、親人的生日,不要用電話號碼、QQ號
重要的事情說三遍!
銀行、涉及支付類、重度使用產品均定期更換密碼。
密碼管理
有些童鞋注冊和設置的密碼較多,也比較復雜,這時候記憶確實是個很大的問題
- 全部用腦子記住。這種最安全也是最高效的方法,但是需要記憶力。
- 用 1Password, Lastpass,keepass 等密碼管理軟件記。我覺得這個適用于上文提到的「其他類」。
- 用文本筆記、表格記錄。這個也沒什么不可以,但是你一定要保存好這份文件,否則后果很嚴重。這里有個小技巧,你可以把密碼全記錄到一個 excel 文件中,然后把文件后綴改為.avi , 以此類推。
郵箱策略
1.日常學習工作的用一個,
2.游戲用一個,
3.上草榴亂七八糟小網站必須要注冊的用一個。
具體多少就看你思維縝密程度了。
工作娛樂要分開嘛,如不分開多少會有些差錯讓你造成損失,你卻不知道。比如:你用QQ郵箱去發簡歷,對方接收到后發現一封來自署名火星文還非常感情色彩的名字:喂丿你肥皂掉了,蛋碎,肆虐丶199,你親爹爹你親爸,讓HR做何感想呢。
面試官看你簡歷后很牛逼,手抖搜索下郵箱,發現建設社會主義價值觀沖突也是很可能的,因為招人、換人的成本很高。
一般我亂七八糟網站的密碼一律是123456就可以,不用記。
總之幾個賬戶目的是加大人肉的難度。在網絡上一搜,發現你非常熱情,性趣廣泛就不好了。
結束語
密碼真的很重要,可能就在某個時刻你的信息就被一些居心不良的人利用了.重視密碼安全就是在保住自己的口袋