来源:中关村在线
我们每天离不开的账户和密码可是关系到信息和资金安全的保障,但是太简单的密码容易被盗,太难的密码又容易忘,难道真要拿个小本本记下来?
别慌,你的密码需要3步守护,且看我们的密码设置秘籍。
首先要知道的是,破解密码有两种方法,第一种是暴力破解,也就是挨个密码去尝试,直到试对为止。
暴力破解的很明显问题是,密码越长,破解密码的时间就会成倍增加,一旦密码超过了某个长度,基本上就不能用暴力破解了。
举例来说,使用破解的服务器集群,每秒可以尝试3500亿次,这个速度破解6位密码只需要4.08秒,7位密码只需6.47分钟,8位密码需要10.24小时,9位密码需要40.53天,10位密码就需要10.55年了。
单纯的长密码还远远不够,因为还有一种破解密码的方式,就是用“密码本”。
密码本是将常见密码汇总的合集,同时也会整合一些常用的日期和词汇,随着破解的密码增加,密码本也在不断丰富。
破解专家针对不同的环境会使用不同大小的密码本,也就是将原始的暴力破解改成了将密码本中的密码进行尝试,有些人还会有自己的密码本。
一般来说密码本越丰富就会涵盖越多的常见密码,快速破解的几率就越高。
所以我们设置密码的原则是第一要足够长,第二不能用常见的词汇,也就是我们经常说的“强密码”。
这也就是为什么有些网站要求密码不得小于8位且必须包含大小写字母和数字。
如何设置一个好记又不容易被盗的强密码呢?
首先挑一句你喜欢的话,需要够长而且不能太常用,比如说ysyhljt.(疑是银河落九天。注意末尾的点,这句基本上外国黑客的密码本里不会有)。
然后进行适当的变形,将j变形为9,成为ysyhl9t.,然后将“银河”这个关键词变为大写,就成了ysYHl9t
现在你的密码拥有了大小写数字及特殊符号,但是8位还不够长,而且不够特殊,剩下的操作也很简单。
就是将网站的缩写作为密码的后缀,比如登陆QQ的密码是ysYHl9t.qq,登陆zol的密码是ysYHl9t.zol,登陆微博的密码是ysYHl9t.wb。
这样每个网站都有独立的密码且不容易忘记,而且这样的强密码基本上不会被破解了。