信息時代,如何保障密碼安全?

隨著我們的生活變得數字化 , 我們精心設計的密碼數量已呈爆炸式增長 。 保護我們的密碼安全已經成為一個急需關注的話題 。

先數數你有多少密碼吧!
明尼阿波利斯市的莫亞(Rajean Moone)有很多密碼——超過75個 。 他把大部分密碼藏在一個高度機密的電子表格中 。 其他的則被他隨手記在一些隱蔽的便利貼上 , 并用外語編碼 。
“這有點可笑了 。 ”他說 。
隨著我們的生活變得數字化 , 我們精心設計的密碼數量已呈爆炸式增長 。
電子郵件、網上銀行、社交網站、亞馬遜、甚至圖書館 , 都需要一個密碼 。
與此同時 , 在日益嫻熟的網絡犯罪中保持密碼的保密性需要更為復雜的要求 。
然而 , 盡管一些科技公司搞出的像iPhone 5S上面的指紋掃描那樣的小玩意 , 管理多個密碼(通常是字母 , 數字和符號的組合)仍然沒有萬全之法 。
絕望之下 , 我們中的大多數會在許多不同網站上默認一個簡單的密碼重復使用——這實際上就好像是一種求著黑客突破我們薄弱防御的行為 。 通常普通人不會是網絡犯罪全力攻擊的目標 , 但是如果那個持有我們密碼的網站被攻破 , 我們就會受到牽連 。 如果被盜的密碼是我們生活的萬能鑰匙——身份、財產、個人信息——那我們就麻煩大了 。
“小心駛得萬年船啊 。 ”明尼蘇達大學計算機科學教授約瑟夫?康斯坦(Joseph Konstan)說道 。
但即使是康斯坦這樣的人都承認最佳方式——比如每個網站都設置不同的復雜密碼 , 實在不是個可行性很強的方案 。
他建議用不同的復雜密碼來保護金融和電郵賬戶中最重要的信息 。 但他會在一些看起來只需要讓你表明身份的網站 , 比如基礎應用和免費新聞網站 , 使用相同的密碼 。 如果是康斯坦不經常上的那些網站 , 他會在下次訪問忘記密碼時重新設置一下 。
他說 , 我們曾經費盡心力設計的這套密碼系統實在是讓人們不堪重負啊 。
最大的一個癥結是 , 每個網站都有自己對密碼長度和復雜度的一套條條框框 。 一些讓用戶選擇雙重認證——一個“你知道的”和“你持有的”的組合 。 例如 , Gmail的可選的兩步安全要求是一個密碼 , 以及發送到用戶智能機上的一個驗證碼 。 推特(Twitter)在今年春天著名新聞機構賬戶被黑后啟用了一套相似的系統 。 事情的起因是美聯社的推特賬戶被盜用 , 盜用者發了一篇推文說白宮有炸彈 , 使得股票暴跌 。
這個讓人眼花繚亂的安全特性清單足以使用戶大呼頭痛了 。 “密碼”已經快變成了“咒怨” 。
“最初密碼只需要你用一個單詞來設置 , 然后你可以開始用單詞和數字的組合 。 現在你得用單詞、數字和一些符號的組合 。 ”明尼蘇達州蒙多塔高峰城的安吉拉?馬特森(Angela Mattson)說 , 她在各種地方寫滿各樣密碼 。 “我都有點糊涂了 。 ”
接下來就是安全驗證問題 , 當你試圖驗證你的身份時 , 各種各樣奇怪的個人瑣事會讓你抓狂于你的自我認識的 。 你第一個老師叫什么?你四年級時在哪條街?。磕憷牙涯锛倚帐鞘裁??
專家說在設置安全驗證問題時最好用錯誤的答案 。 即使你姥姥的娘家姓是王 , 你應該說是李 。 這樣入侵者就無法通過搜索來攻破這些問題 , 曾經就有個大學生這么做了——他在2008年通過答對了薩拉?佩林(Sarah Palin , 阿拉斯加州州長)的生日和家庭情況黑進了她的賬戶 。 但是這就要祝你好運了——要記得那些錯誤的回答是什么哦!
明尼蘇達州弗里德利的米歇爾?布魯克斯(Michelle Brooks)最近就在重置密碼時被這個問題卡住了——你童年時的綽號是什么?

猜你喜歡