安全观察 信息图:创建密码的智能方法

信息图:创建密码的智能方法

视频: 不要嘲笑我們的性 (十一月 2024)

视频: 不要嘲笑我們的性 (十一月 2024)
Anonim

德勤(Deloitte)在最近的一项研究中报告说,个人用户创建的密码中有90%以上“很容易在几秒钟内被黑”。 这包括“密码”和“ 123456”之类的愚蠢密码,但也包括“ IT部门认为很强的密码”。 研究人员确定,包含10, 000个最常用密码的词典将匹配所有安全帐户的98%以上。 如何改善密码? Sophos建议您只需要变得聪明。

好吧,实际上,他们建议您需要聪明。这提醒您在创建密码时要使用五个特定的最佳做法: S trong,多字符, A void关联, R andom和Tools。

单击下面的图像以查看他们创建的信息图的全图,以说明这些观点。

什么是SMART?

长密码是密码。 添加的每个角色的暴力攻击都会成倍增加。 许多站点要求您的密码长度至少为八个字符。 Sophos建议您走更长的时间,再走更长的时间。 “ 20-25个字符是一个好目标。” 以为您忘记了这么长的密码? 尝试创建一个密码短语。

大多数密码策略要求使用多字符密码,包括大写字母,小写字母,数字和标点符号。 但是,大多数人倾向于坚持使用最常见的标点符号。 德勤研究报告指出:“尽管键盘有32个不同的符号,但人类通常只使用六个密码。” 如果允许,请使用不太常见的标点符号。 无论您做什么,都不要玩以勒芒为主题的游戏,用3代替E,用5代替S,依此类推,因为这些变化已经众所周知。

最近,我碰到一幅动画片,该动画片显示一个男孩抱着他的新小狗,而他的父亲提醒他,他将在以后的一生中使用小狗的名字作为安全问题的答案。 当然,这是一个糟糕的主意。 如果黑客正在积极尝试破解您的帐户之一,他将通过社交渠道收集所有可能的个人信息。 您的生日,宠物的名字,孩子的名字-这些都是可怕的密码。 避免联想

黑客的常用密码词典中可能包含任何常用单词,因此您需要避免使用这些常用单词。 尽可能使您的密码随机 。 最重要的是,不要在多个站点上使用相同的密码。 根据德勤报告,“普通用户拥有26个受密码保护的帐户,但这些帐户中只有五个不同的密码。” 如果您重新使用相同的密码,则看似无关紧要的娱乐网站上的安全漏洞可能会暴露您的银行帐户。

最后和最好,工具

如何使密码容易记住? 好吧,使用生活中的一些名字或活动可能会有所帮助。 但是,Sophos告诉您避免关联。 短密码会更容易,但是他们说您必须花很长时间。 该怎么办? 答案当然是安装密码管理器工具 ,然后实际 使用 它。

选择一个可以轻松评估现有密码强度的密码管理器。 LastPass和Dashlane都将报告每个密码的强度,并且还将标记您已重复使用的密码。 现在,根据此报告的结果采取行动,消除重复,并将弱密码替换为强密码。

如果您将始终在密码管理器的帮助下登录,那么您将关注实用程序生成的随机的长密码。 如果有时需要手动输入密码(例如在非PC设备上),则至少要保持密码长而多样。 保持SMART将使您安全。

信息图:创建密码的智能方法