国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 數(shù)據(jù)安全 >

數(shù)據(jù)庫(kù)密碼泄露后官方的忠告

時(shí)間:2013-03-22 11:12來(lái)源: 點(diǎn)擊:
工作和休閑用的賬戶密碼重要性不一樣。據(jù)說(shuō)本次泄露的密碼是2009年之前,2年的時(shí)間,如果養(yǎng)成一個(gè)及時(shí)修改密碼的習(xí)慣,密碼可能已經(jīng)修改多次了。 數(shù)據(jù)庫(kù)密碼泄露后官方的忠告
Tags支付寶(41)數(shù)據(jù)庫(kù)(89)密碼修改(1)  

  密碼泄露后官方對(duì)以及網(wǎng)友的一些忠告:

  對(duì)企業(yè)的忠告:

  一、無(wú)論是自己設(shè)計(jì)編寫(xiě)還是使用商業(yè)賬戶管理系統(tǒng),密碼保存不得使用明碼,普通的可逆加密也不可靠,最好使用完全不可逆的算法并只保存結(jié)果。不可逆算法也可以杜絕內(nèi)鬼作亂。MD5本來(lái)是一個(gè)不錯(cuò)的散列算法,但由于MD5庫(kù)已經(jīng)非常流行,對(duì)大多數(shù)常用密碼實(shí)現(xiàn)解碼已經(jīng)非常容易。建議使用其他可選的算法,或者使用多次MD5或SHA1.

  二、對(duì)于用密碼驗(yàn)證的,應(yīng)該盡量專機(jī)專用,卸載所有不需要的應(yīng)用,封掉除驗(yàn)證和維護(hù)以外的所有網(wǎng)絡(luò)端口,可將驗(yàn)證服務(wù)器放到內(nèi)網(wǎng)并增加雙。將的可能性。

  三、建議自己的員工,在公司的各種賬戶密碼使用上,不得與私人賬戶密碼相同。

  對(duì)網(wǎng)友的忠告:

  一、對(duì)需要密碼的地方進(jìn)行重要性分類,并使用不同的密碼。不太重要的密碼可以相對(duì)簡(jiǎn)單一些,便于輸入,重要的密碼應(yīng)該復(fù)雜一些,最好字母、數(shù)字和符號(hào)混合。不太重要的密碼修改頻度低一些,重要的密碼修改頻度高一些。

  1、Email信箱的密碼要求的安全性更高

  一般的網(wǎng)站注冊(cè)時(shí)會(huì)要求輸入一個(gè)Email郵箱作為重置密碼的手段。這時(shí)候,Email郵箱的密碼重要等級(jí)是高于網(wǎng)站注冊(cè)時(shí)的密碼的。因?yàn)楹诳陀辛薊mail信箱密碼,就可以通過(guò)重設(shè)密碼的方式修改網(wǎng)站的密碼。本次密碼泄露事件中,有些人損失很大,甚至、都丟了,原因就在于留的信箱的密碼和網(wǎng)站的密碼相同,黑客根據(jù)網(wǎng)站的密碼嘗試登陸信箱,成功登陸信箱之后就會(huì)看到個(gè)人私信,如果信箱中有很多重要信件沒(méi)有及時(shí)刪除,就會(huì)暴漏更多的信息給黑客。最終導(dǎo)致一系列的賬號(hào)泄露的嚴(yán)重問(wèn)題。

  2、與銀行、證券、各種支付賬戶等與資金有直接關(guān)系的賬戶安全性更高

  3、工作和休閑用的賬戶密碼重要性不一樣。有些單位也規(guī)定了工作密碼需要唯一性。這個(gè)值得贊賞。

  4、保存了過(guò)多個(gè)人信息的賬戶,如照片、私人日記等安全性更高;

  5、即時(shí)通訊類賬戶安全性更高;目前有相當(dāng)多的釣魚(yú)類的受騙事件大都源于QQ、MSN等通訊軟件好友被盜后,然后向好友索取錢(qián)財(cái)和各種卡幣道具等,最終導(dǎo)致好友被騙。

  二、經(jīng)常修改密碼是個(gè)好習(xí)慣。

  據(jù)說(shuō)本次泄露的密碼是2009年之前,2年的時(shí)間,如果養(yǎng)成一個(gè)及時(shí)修改密碼的習(xí)慣,密碼可能已經(jīng)修改多次了。所以,本次密碼泄露事件也證實(shí)了密碼要及時(shí)修改的重要性。

------分隔線----------------------------

推薦內(nèi)容