返回   华枫论坛 > ◆ 工作学习◆ > IT交流 > 精华



发表新主题 回复
推荐  
只看楼主 主题工具
旧 Jun 11th, 2006, 14:02     #1
SOHOPC
Senior Member
级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时
 
SOHOPC 的头像
 
注册日期: Dec 2005
帖子: 7,975
积分:2
精华:2
SOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond repute
默认 <原创> 密码策略--上网的第一道门

<原创> 密码策略--上网的第一道门

关键字:电脑,上网,密码,帐号,密码软件,密码强度,密码测试,银行账户, 互联网,密码生成。

“一生中一个人有多少密码?”这个问题你想过吗?第一个密码,当时计算机还不普及,但是钱总是要用的,所以那就是我的银行密码,四位数字,直到现在,好多银行的提款机还是用规定的4位数字密码。我能不能永久使用这一个密码?有人说了,“你傻吧!”,的确,很多时候我们不得不使用不同的密码,用于不同的用途,一是为了保密,二是被迫。拿我来说,从前我有两个密码,一个是个人最保密的密码,例如银行账户等,还有一个就是日常上网用的密码,后来,有了一份工作后,单位的又是另一个密码。但是今年年初事情出现了变化。公司要求每3个月变更一次密码,并且最近的12次不能有重复。当我们最初听到这个消息的时候,都觉得又可气,又无奈,我们还不成了密码的奴隶了?谁有那么好的脑子记住两年前的一个密码呢?!不管怎么说,我是被迫要经常性变更密码了。
仅仅是密码问题,那还不太糟糕,另外一个经常困扰我的问题就是,我在上网中很多时候,一个账号是不够的,银行账号最关键了,也是必须记住的—无论用什么方式,写在纸上,强记都好。到目前为止,还真没见过谁用自己的银行账号作为登陆帐号在娱乐性网站上爽玩。而且,有的时候你是被给定的账号,例如,咱们的图书卡帐号,咱们只能接受一个新帐号。另外,有的网你这个帐号名可以使用,另外一个很可能就被别人占了。总不能给自己一个谁都记不住的名字满大街逛游吧?所以,我就有了好多别名,后来,连我自己都不知道我叫什么了。
帐户和密码的配对问题,真叫人头痛呀。但是即便如此,没看见谁因为这个拒绝上网了。现在,我这里就要说说这个问题,准备给大家几个建议,一是对于要求不太高的,可以依据几个简单的规则轻松搞定,一是对于要求高的,可以挖掘电脑的潜力,让它为我们做更多的工作,让它成为我们的助手,而不是累赘。

此帖于 Jun 12th, 2006 21:10 被 SOHOPC 编辑。
SOHOPC 当前离线  
回复时引用此帖
旧 Jun 11th, 2006, 14:15   只看该作者   #2
SOHOPC
Senior Member
级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时
 
SOHOPC 的头像
 
注册日期: Dec 2005
帖子: 7,975
积分:2
精华:2
声望: 27137504
SOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond repute
默认

好了,我们就说说密码吧。首先呢,怎么才叫一个好的密码,以及如何设计一个好密码。“A good password is one that cannot be easily guessed.”这是我看到的一句最简单明了的英文说明了。

但是,我想说那还不够,好密码首先要不容易被别人破解,其次要容易忘记,再次就是容易上手。我主要是说说前面两个如何办到,后面一项不多说,个体之间彼此差异较大。
日常中,最常用密码无非是自己或者亲人的生日,手机号码,车牌,门牌号,这些好记不容易忘,但是如果人人都是用这样的规则,密码就真的没有用了,别说现在用于暴力破解密码库,就是一个对你稍有了解的人,都可以轻松破解。怎么设计一个对于你来说又好记又保密的密码呢?下面我给出几个建议:

to be continued...

此帖于 Jun 12th, 2006 21:10 被 SOHOPC 编辑。
SOHOPC 当前离线  
回复时引用此帖
旧 Jun 11th, 2006, 15:11   只看该作者   #3
树懒
Senior Member
级别:35 | 在线时长:1437小时 | 升级还需:3小时级别:35 | 在线时长:1437小时 | 升级还需:3小时级别:35 | 在线时长:1437小时 | 升级还需:3小时
 
树懒 的头像
 
注册日期: Mar 2006
帖子: 2,184
声望: 27247244
树懒 has a reputation beyond repute树懒 has a reputation beyond repute树懒 has a reputation beyond repute树懒 has a reputation beyond repute树懒 has a reputation beyond repute树懒 has a reputation beyond repute树懒 has a reputation beyond repute树懒 has a reputation beyond repute树懒 has a reputation beyond repute树懒 has a reputation beyond repute树懒 has a reputation beyond repute
默认

车牌号当密码

白天迷糊,晚上睡不着
树懒 当前离线  
回复时引用此帖
旧 Jun 11th, 2006, 15:53   只看该作者   #4
China_Soul
帅哥他爸
级别:45 | 在线时长:2255小时 | 升级还需:45小时级别:45 | 在线时长:2255小时 | 升级还需:45小时级别:45 | 在线时长:2255小时 | 升级还需:45小时级别:45 | 在线时长:2255小时 | 升级还需:45小时级别:45 | 在线时长:2255小时 | 升级还需:45小时
 
China_Soul 的头像
 
注册日期: Jul 2004
住址: BC
帖子: 6,368
积分:49
精华:17
声望: 6319487
China_Soul has a reputation beyond reputeChina_Soul has a reputation beyond reputeChina_Soul has a reputation beyond reputeChina_Soul has a reputation beyond reputeChina_Soul has a reputation beyond reputeChina_Soul has a reputation beyond reputeChina_Soul has a reputation beyond reputeChina_Soul has a reputation beyond reputeChina_Soul has a reputation beyond reputeChina_Soul has a reputation beyond reputeChina_Soul has a reputation beyond repute
默认

引用:
作者: 树懒
车牌号当密码
会被认识你的坏人(当然你不知道他们是坏人)猜到的。
China_Soul 当前离线  
回复时引用此帖
旧 Jun 11th, 2006, 19:22   只看该作者   #5
1newcomer
Senior Member
级别:24 | 在线时长:718小时 | 升级还需:7小时级别:24 | 在线时长:718小时 | 升级还需:7小时级别:24 | 在线时长:718小时 | 升级还需:7小时级别:24 | 在线时长:718小时 | 升级还需:7小时级别:24 | 在线时长:718小时 | 升级还需:7小时级别:24 | 在线时长:718小时 | 升级还需:7小时级别:24 | 在线时长:718小时 | 升级还需:7小时级别:24 | 在线时长:718小时 | 升级还需:7小时
 
1newcomer 的头像
 
注册日期: May 2006
帖子: 1,752
声望: 2434509
1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute
默认

不是最好的密码,但最好用

就是用汉语拼音,中间加特别字母或数字

汉语拼音,比如用中国小地方的地名,很少有人能猜出来,

比如,四川有个小县城,“碧山”,我老爸的老家,

密码就是bi4shan1xian4

我打拼音顺手了,自然带了声调,一般的密码破译软件很少能猜出来这密码,而且,你打熟拼音了,这密码,基本上可以在一秒钟之内打完,旁边有人睁眼盯着看也没辙



1newcomer 当前离线  
回复时引用此帖
旧 Jun 11th, 2006, 20:19   只看该作者   #6
bigdell
Golden Member
级别:9 | 在线时长:119小时 | 升级还需:21小时级别:9 | 在线时长:119小时 | 升级还需:21小时级别:9 | 在线时长:119小时 | 升级还需:21小时级别:9 | 在线时长:119小时 | 升级还需:21小时级别:9 | 在线时长:119小时 | 升级还需:21小时
 
注册日期: Jul 2005
帖子: 443
声望: 33680
bigdell has a reputation beyond reputebigdell has a reputation beyond reputebigdell has a reputation beyond reputebigdell has a reputation beyond reputebigdell has a reputation beyond reputebigdell has a reputation beyond reputebigdell has a reputation beyond reputebigdell has a reputation beyond reputebigdell has a reputation beyond reputebigdell has a reputation beyond reputebigdell has a reputation beyond repute
默认

引用:
作者: 1newcomer
不是最好的密码,但最好用

就是用汉语拼音,中间加特别字母或数字

汉语拼音,比如用中国小地方的地名,很少有人能猜出来,

比如,四川有个小县城,“碧山”,我老爸的老家,

密码就是bi4shan1xian4

我打拼音顺手了,自然带了声调,一般的密码破译软件很少能猜出来这密码,而且,你打熟拼音了,...
hao!

帅哥 bigdell 当前离线  
回复时引用此帖
旧 Jun 11th, 2006, 20:35   只看该作者   #7
SOHOPC
Senior Member
级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时
 
SOHOPC 的头像
 
注册日期: Dec 2005
帖子: 7,975
积分:2
精华:2
声望: 27137504
SOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond repute
默认

1.生成密码:
对于计算机上面使用的密码,一般地来说只要是计算机上可以操作的密码,可以使用以下几类符号:
a. 字母小写: a-z,
b. 字母大写: A-Z
c. 数字: 0 – 9
d. 特殊字符: ~ ! # @ $ % ^ & * ( ) < > [ ] 等

我推荐两个在线工具,你可以使用它们替你生成密码,例如:
Online Password Generator: http://www.techzoom.net/security-password.asp
Secure Password Generator: http://www.winguides.com/security/password.php
JavaScript Kit Encrypted Password Generator

但是那些密码都不好记,下面是一个手动生成密码的步骤:
方法一:挑一个英文单词,最少6个字母的,然后根据你所选的单词和你自己的习惯来生成一个保密的密码. 例如:blueberry.我为什么挑着个单词?因为最近吃了不少,一下子就想起来了。如果你是用这个单词作为密码,一方面不安全,另一方面如果你的系统有密码强度要求,肯定过不去。好了,现在让我们根据几个规则替换其中的部分字母。
首先,让我们加进去大写字母哦哈。我愿意换这个组合词的首个字母为大写,于是变成了:BlueBerry。
然后加入数字,我看l和1比较相近,e和6相近,y和9相近,我只替换两个l和e,所以密码变成了B1u6B6rry.
现在,它看上去难看多了。还能不能更难看点呢?可以,我们再看看,咱们把y换成” (”--括号,怎么样?为什么? 因为y看上去象9,Shift+9 就是 "("。所以密码成了:B1u6B6rr(。这回可是不错了。

方法二:选一个中文单词,然后用拼音写出来,比如:加拿大华人,拼音是jianadahuaren, 13个字符长,还是应用上面的同样替换规则,先找出大写字母,我挑选:JianadaHuaRen. 然后是数字,Jl0n0d0Hu0R3n. 再是特殊字符:J!0n0d0HuR3n.另外,还可以使用外语的谐音,比如,r的发音比较类似中文中的2的发音,等等。

难道我们就不能使用一个句子吗?当然可以,自己可以造一个句子,如果是带有中文特色的最好了,至少外国黑客不容易猜到 。比如:Is you Right? 或者 I fu le you!或者是纯中文的Zhen TMD Tongkuai! 等等,在应用前面的变换规则,你的保密密码就生成了。

进一步地,无论如何你如何造密码,为了好记,那个密码怎么看都有点人造痕迹,如果你看看下面那个网址给你生成的密码,如果你牛到不晕,我就彻底服了u。第一次看,我差点疯了,为什么?TTMD长了,简直不是人能想到的,而且每刷新一次密码都不一样,Perfect Passwords:https://www.grc.com/passwords.htm

此帖于 Jun 12th, 2006 21:11 被 SOHOPC 编辑。
SOHOPC 当前离线  
回复时引用此帖
旧 Jun 11th, 2006, 21:43   只看该作者   #8
SOHOPC
Senior Member
级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时
 
SOHOPC 的头像
 
注册日期: Dec 2005
帖子: 7,975
积分:2
精华:2
声望: 27137504
SOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond repute
默认

2.测试密码强度

你自己生成了密码,怎么能知道一个密码是否足够安全呢?除了上面的基本规则外,我们还可以使用密码强度测试软件来为我们检测一下。我推荐以下几个:
http://www.microsoft.com/athome/secu...d_checker.mspx
上面是微软的密码强度测试工具。

Password Security: http://www.securitystats.com/tools/password.php
给了你一些设计密码的建议。包括DO’S and DONT’S

Javascript Password Strength Meter: http://www.geekwisdom.com/dyn/passwdmeter提示你, 你的密码因为什么而得到分数。我得到的最多的分是50。

去Google:https://www.google.com/accounts/NewA...在”Choose a password:”后面输入自己的密码时,后面的”Password Strength”会跟着变化,但它是红色时说明你的密码太简单了,黄色时是说还可以,蓝色说明密码强度可以满意了。

to be continued......

此帖于 Jun 12th, 2006 21:11 被 SOHOPC 编辑。
SOHOPC 当前离线  
回复时引用此帖
旧 Jun 11th, 2006, 21:56   只看该作者   #9
Sunny1999
Junior Member
级别:3 | 在线时长:25小时 | 升级还需:7小时级别:3 | 在线时长:25小时 | 升级还需:7小时级别:3 | 在线时长:25小时 | 升级还需:7小时
 
注册日期: Apr 2006
帖子: 28
声望: 10
Sunny1999 is on a distinguished road
默认

弓虽!
Sunny1999 当前离线  
回复时引用此帖
旧 Jun 11th, 2006, 22:00   只看该作者   #10
三月三
Senior Member
级别:16 | 在线时长:337小时 | 升级还需:20小时级别:16 | 在线时长:337小时 | 升级还需:20小时级别:16 | 在线时长:337小时 | 升级还需:20小时级别:16 | 在线时长:337小时 | 升级还需:20小时
 
注册日期: May 2006
帖子: 780
声望: 285625
三月三 has a reputation beyond repute三月三 has a reputation beyond repute三月三 has a reputation beyond repute三月三 has a reputation beyond repute三月三 has a reputation beyond repute三月三 has a reputation beyond repute三月三 has a reputation beyond repute三月三 has a reputation beyond repute三月三 has a reputation beyond repute三月三 has a reputation beyond repute三月三 has a reputation beyond repute
默认

我一般是想个自己常说的句子,取每个字的声母,再加个其他人生日之类的数字
简单又好记,

中文的拼音如果不计声调其实比英语单词少的可怜,也许1千都不到,英语就算几十万词,都在破解工具字典里,中文的照样跑不了,所以按照全部拼音做密码可以说非常不安全
三月三 当前离线  
回复时引用此帖
旧 Jun 11th, 2006, 22:02   只看该作者   #11
b747lr
Senior Member
级别:17 | 在线时长:358小时 | 升级还需:38小时级别:17 | 在线时长:358小时 | 升级还需:38小时级别:17 | 在线时长:358小时 | 升级还需:38小时级别:17 | 在线时长:358小时 | 升级还需:38小时级别:17 | 在线时长:358小时 | 升级还需:38小时
 
注册日期: Jul 2004
帖子: 3,761
精华:1
声望: 932365
b747lr has a reputation beyond reputeb747lr has a reputation beyond reputeb747lr has a reputation beyond reputeb747lr has a reputation beyond reputeb747lr has a reputation beyond reputeb747lr has a reputation beyond reputeb747lr has a reputation beyond reputeb747lr has a reputation beyond reputeb747lr has a reputation beyond reputeb747lr has a reputation beyond reputeb747lr has a reputation beyond repute
默认

引用:
作者: SOHOPC
帐户和密码的配对问题,真叫人头痛呀。
自己编一个东西,把所有的密码和帐户都加密存一块

可以放到任意一个计算机上,只记一个口令就行了
b747lr 当前离线  
回复时引用此帖
旧 Jun 11th, 2006, 22:29   只看该作者   #12
DT_Magic
DALLAS THUNDER
级别:18 | 在线时长:399小时 | 升级还需:38小时级别:18 | 在线时长:399小时 | 升级还需:38小时级别:18 | 在线时长:399小时 | 升级还需:38小时级别:18 | 在线时长:399小时 | 升级还需:38小时级别:18 | 在线时长:399小时 | 升级还需:38小时级别:18 | 在线时长:399小时 | 升级还需:38小时
 
DT_Magic 的头像
 
注册日期: Jul 2004
帖子: 1,694
积分:1
精华:2
声望: 4244412
DT_Magic has a reputation beyond reputeDT_Magic has a reputation beyond reputeDT_Magic has a reputation beyond reputeDT_Magic has a reputation beyond reputeDT_Magic has a reputation beyond reputeDT_Magic has a reputation beyond reputeDT_Magic has a reputation beyond reputeDT_Magic has a reputation beyond reputeDT_Magic has a reputation beyond reputeDT_Magic has a reputation beyond reputeDT_Magic has a reputation beyond repute
发送 ICQ 消息给 DT_Magic 发送 QQ 消息给 DT_Magic
默认

密码我曾经有一些研究的。

这里要提醒大家注意的一点就是:千万不要在网上不同的地方使用同样的密码!

无论你的密码多么复杂,可是对于在服务器端以明文存放密码的网上服务而言,哪里有任何秘密可言!

比如我们在华枫的 ID,也许老 Joe 就能看到每个人的密码,又能看到每个人的邮箱,假如密码一样...

网上论坛是安全隐患最多的地方,在论坛注册时要注意:第一不要使用自己最常用的邮箱注册;第二不要用和自己邮箱相同的密码。
DT_Magic 当前离线  
回复时引用此帖
旧 Jun 12th, 2006, 13:02   只看该作者   #13
1newcomer
Senior Member
级别:24 | 在线时长:718小时 | 升级还需:7小时级别:24 | 在线时长:718小时 | 升级还需:7小时级别:24 | 在线时长:718小时 | 升级还需:7小时级别:24 | 在线时长:718小时 | 升级还需:7小时级别:24 | 在线时长:718小时 | 升级还需:7小时级别:24 | 在线时长:718小时 | 升级还需:7小时级别:24 | 在线时长:718小时 | 升级还需:7小时级别:24 | 在线时长:718小时 | 升级还需:7小时
 
1newcomer 的头像
 
注册日期: May 2006
帖子: 1,752
声望: 2434509
1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute1newcomer has a reputation beyond repute
默认

引用:
作者: DT_Magic
密码我曾经有一些研究的。

这里要提醒大家注意的一点就是:千万不要在网上不同的地方使用同样的密码!

无论你的密码多么复杂,可是对于在服务器端以明文存放密码的网上服务而言,哪里有任何秘密可言!

比如我们在华枫的 ID,也许老 Joe 就能看到每个人的密码,又能看到每个人的邮箱,假如密码一样...
...
同意
1newcomer 当前离线  
回复时引用此帖
旧 Jun 12th, 2006, 16:23   只看该作者   #14
forest416
Senior Member
级别:9 | 在线时长:128小时 | 升级还需:12小时级别:9 | 在线时长:128小时 | 升级还需:12小时级别:9 | 在线时长:128小时 | 升级还需:12小时级别:9 | 在线时长:128小时 | 升级还需:12小时级别:9 | 在线时长:128小时 | 升级还需:12小时
 
注册日期: Jul 2004
帖子: 288
声望: 185
forest416 has a spectacular aura aboutforest416 has a spectacular aura about
默认

引用:
作者: b747lr
自己编一个东西,把所有的密码和帐户都加密存一块

可以放到任意一个计算机上,只记一个口令就行了
And to make sure this computer can't be crack be other people, concat all the passwords together as password for this computer.
forest416 当前离线  
回复时引用此帖
旧 Jun 12th, 2006, 16:39   只看该作者   #15
ChinaSmileJoe
Senior Member
级别:92 | 在线时长:8924小时 | 升级还需:97小时级别:92 | 在线时长:8924小时 | 升级还需:97小时级别:92 | 在线时长:8924小时 | 升级还需:97小时级别:92 | 在线时长:8924小时 | 升级还需:97小时级别:92 | 在线时长:8924小时 | 升级还需:97小时级别:92 | 在线时长:8924小时 | 升级还需:97小时级别:92 | 在线时长:8924小时 | 升级还需:97小时级别:92 | 在线时长:8924小时 | 升级还需:97小时
 
ChinaSmileJoe 的头像
 
注册日期: Jul 2004
帖子: 79,350
积分:163
精华:102
声望: 25766633
ChinaSmileJoe has a reputation beyond reputeChinaSmileJoe has a reputation beyond reputeChinaSmileJoe has a reputation beyond reputeChinaSmileJoe has a reputation beyond reputeChinaSmileJoe has a reputation beyond reputeChinaSmileJoe has a reputation beyond reputeChinaSmileJoe has a reputation beyond reputeChinaSmileJoe has a reputation beyond reputeChinaSmileJoe has a reputation beyond reputeChinaSmileJoe has a reputation beyond reputeChinaSmileJoe has a reputation beyond repute
默认

引用:
作者: DT_Magic

比如我们在华枫的 ID,也许老 Joe 就能看到每个人的密码,又能看到每个人的邮箱,假如密码一样...
...
本站点的密码是经过多次md5加密的,谁都看不了,作为管理员,我也看不了,唯一能做的只能重新设定。
帅哥 ChinaSmileJoe 当前离线  
回复时引用此帖
旧 Jun 12th, 2006, 17:24   只看该作者   #16
SOHOPC
Senior Member
级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时
 
SOHOPC 的头像
 
注册日期: Dec 2005
帖子: 7,975
积分:2
精华:2
声望: 27137504
SOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond repute
默认

引用:
作者: DT_Magic
密码我曾经有一些研究的。

这里要提醒大家注意的一点就是:千万不要在网上不同的地方使用同样的密码!

无论你的密码多么复杂,可是对于在服务器端以明文存放密码的网上服务而言,哪里有任何秘密可言!

比如我们在华枫的 ID,也许老 Joe 就能看到每个人的密码,又能看到每个人的邮箱,假如密码一样...
...
现在的网站,一般来说都是使用现成的portal做的,或者是现成的forum。这些应用广泛的系统,很少会有明码保存密码的事情发生,因为用明码的不可能有市场了。当然,肯定有有意无意是用明码的网站,所以小心保护自己是没有错的。

技术问题上网说
SOHOPC 当前离线  
回复时引用此帖
旧 Jun 12th, 2006, 20:42   只看该作者   #17
SOHOPC
Senior Member
级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时
 
SOHOPC 的头像
 
注册日期: Dec 2005
帖子: 7,975
积分:2
精华:2
声望: 27137504
SOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond repute
默认

到此为止,一个普通用户,做到这一不已经够了,但是对于高级用户还是不够的,下面我们看看如何有效地管理帐号和密码对。

3.管理众多密码:
在线管理密码:http://www.angel.net/~nic/passwd.html 他使用另外一种方法,根据你的主密码和相关的说明,实时在线给你生成唯一的一个密码,这样只要你记住前两项就可以了,只有8位,有点短了,虽然有一个长密码版本27位字符:http://motdepasse.site.voila.fr/long...的用途。
上面提到了那个超强的密码,有人说“不实用,没有人记得住,怎么用!”我说可以用,而且挺方便。这就要请出密码工具来帮忙了。
这类软件工具不仅仅可以管理普通的帐号和密码对,而且大多数可以管理:软件注册码,ATM密码,密码锁组合,语音密码,个人注册信息(常见的名字,生日,公司,联系方式……)等,这也大大方便了我们注册或者检验的工作量。

首先,我想说说我理想中的密码工具应该是什么样子。
1) Security: 可以方便、安全地保存各种常用密码。安全指密码库的加密方式要足够强度,因为密码库有可能被遗失或盗窃,如果加密不够强,那么,你所有的账户和密码信息,将暴露于他人。还记得最近的台湾的“总统一家”腐败案中的关键人物,陈水扁的女婿,自己的三层密码被专家轻易攻破的事情吗?我想,如果他早知道我这里讲的,肯定不会被那末容易破解的。
2) Easy: 可以方便的应用密码:最好是自动输入,也就是每当需要输入账号密码得时候,它可以自动帮你填入,不用你干预;另外也可以使用手动或鼠标操作输入。
3) Seachability: 分类和检索。你存了好多密码,如果没有方便快捷的查询手段,那可是一种酷刑。
4) Mobility: 可移动:系统可移动,密码库可移动。为什么要强调这一点呢?因为,你的帐户应该可以随时跟随你,而不是只能保留在家里的特定机器内,不能操作它就干不了事。
5) Flexibility 最大的适用性:有各种操作系统(Win, Mac, Linux等)版本,适合各种应用程序(HTML, System等 ),载体适用(记忆棒,光盘等可移动媒体)
6) Importability/Exportability: 导入和导出功能:有利于移植,因为在未来你很可能需要使用别的软件来管理你的密码信息,没有这个功能,那可是恶梦。
7) Multiuser: 多用户支持:家庭内可以多个人使用一个程序不同的密码库实现多用户。
8) Carefulness: 密码保护措施:例如剪贴板中密码删除,虚拟键盘。
9) Creativity: 生成强度足够高的密码,当然你也可以用前面提到的工具生成高强度密码。
10) Backup: 备份、恢复和同步。这个功能很重要的,计算机的不确定性促使我们备份
11) Internationality: 多语言的支持. 对于好多用户来数,中文还是最好用的。
12) Reliability: 软件本身安全,没有广告或间谍软件,不自己访问. 这个不用说吧,否则我们的保密信息直接就面对外人的威胁了。
13) FREE: 使用成本:最好免费。

此帖于 Jun 12th, 2006 21:14 被 SOHOPC 编辑。
SOHOPC 当前离线  
回复时引用此帖
旧 Jun 12th, 2006, 21:08   只看该作者   #18
SOHOPC
Senior Member
级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时级别:54 | 在线时长:3235小时 | 升级还需:10小时
 
SOHOPC 的头像
 
注册日期: Dec 2005
帖子: 7,975
积分:2
精华:2
声望: 27137504
SOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond reputeSOHOPC has a reputation beyond repute
默认

我现在就根据几个比较流行或者好用的密码工具给大家一个简单的介绍。

RoboForm: 主页:http://www.roboform.com/
它现在已经不再是光有RoboForm一个单一产品,还有了相似功能但不同用户用途的Pass2Go,RoboForm for Pocket PC/Palm, Firefox/Mozilla Adapter, 和GoodSync File Synchronizer.
1. 这一点比较满足需要.
2. 很好。
3. 很好
4. 不好,只有另外一个版本支持Pass2GO。
5. 不好,另一个版本好一点Pass2GO。
6. 不好。
7. 好
8. 很好
9. 很好
10. 很好,同步需要另一个程序
11. 很好
12. 未知?
下载:www.roboform.com/cn/download.html

Access Manager的商业版本很不错,免费版的限制太多,几乎不实用,所以不详细介绍。
主要的使用是:填写个人身份信息,可以是任意多个身份(Pro版,免费版2个),这对于填充表格有很大帮助。主密码使用3DES加密,可以放心。没有广告,没有间谍软件,密码生成器,可以拖放填充,支持浏览器:IE4-6,Netscape 7和Mozilla,对于Firefox要下载一个插件。
Pro版本: 可以商业和政府使用,支付和习惯特征只有3个,密码卡片10个。在帮助-〉关于…可以知道自己当前的版本。http://www.accessmanager.co.uk/index.html


KeePass Password Safe: Open Source Software
1. 很好
2. 很好,不支持自动填充,但是可以拖放和粘贴
3. 很好
4. 很好
5. 除了只支持Windows外,其它都很好
6. 很好
7. 很好
8. 很好,虚拟键盘-第三方插件
9. 很好
10. 没有同步功能
11. 好,但是无法解决插件的语言问题
12. 很好
13. 很好
下面是另外几个不错的软件,我就不具体评述了,大家根据自己的体会试用吧:
Advanced Password Generator: http://www.segobit.com/downapg.htm
Passwords-Lines: http://passwords-lines.com/
KisKis - Keep It Secret! Keep It Safe! : http://kiskis.sourceforge.net/index.html#id2511646
EZ Password Manager: http://www.northwind-tech.com/

最后简单介绍一个评估网站:Password Software Review : http://password-software-review.com/index.php

全文完 于2006年6月
本文抛砖引玉,欢迎斧正。
如果你有自己的心得或者认为其他好方法,请告诉我,email:ChineseCNS@gmail.com, 欢迎交流。
SOHOPC 当前离线  
回复时引用此帖
旧 Jun 12th, 2006, 21:44   只看该作者   #19
wynton
Senior Member
级别:13 | 在线时长:242小时 | 升级还需:10小时级别:13 | 在线时长:242小时 | 升级还需:10小时级别:13 | 在线时长:242小时 | 升级还需:10小时级别:13 | 在线时长:242小时 | 升级还需:10小时级别:13 | 在线时长:242小时 | 升级还需:10小时
 
wynton 的头像
 
注册日期: Jul 2004
帖子: 1,110
声望: 1181787
wynton has a reputation beyond reputewynton has a reputation beyond reputewynton has a reputation beyond reputewynton has a reputation beyond reputewynton has a reputation beyond reputewynton has a reputation beyond reputewynton has a reputation beyond reputewynton has a reputation beyond reputewynton has a reputation beyond reputewynton has a reputation beyond reputewynton has a reputation beyond repute
Thumbs up 女子!

丁页!
wynton 当前离线  
回复时引用此帖
发表新主题 回复


发帖规则
不可以发表新主题
不可以发表回复
不可以上传附件
不可以编辑自己的帖子

启用 BB 代码
论坛启用 表情符号
论坛启用 [IMG] 代码
论坛禁用 HTML 代码



所有时间均为格林尼治时间 -4。现在的时间是 07:09

请尊重文章原创者,转帖请注明来源及原作者。
凡是本站用户自行发布的任何信息,皆不代表本站的立场,
华枫网站不确保各类信息的正确性和可靠性,也不承担由此而导致的任何直接或间接损失以及任何法律责任。

Copyright © 1999-2024 Chinasmile