安全可用密码系统应满足条件

来源:百度知道 编辑:UC知道 时间:2024/06/10 15:12:23
安全可用密码系统应满足条件,谢谢,急用~~
还有密码系统的定义~~~~

密码系统的安全性包括两个方面,一方面是系统本身的安全性,即系统抗密码分析的安全性;另一方面是系统中秘密密钥的安全性,即秘密密钥保管的安全性。
安全密码三个原则
  密码对于每个电脑用户来说都不会陌生,能不能用好它直接关系到大家的个人隐私安全黑客怎么会找上我,密码只要越复杂越好,这类想法都是错误的,侥幸心理只会让你的银行账号被攻陷,而越复杂越好则只会让你每天被自己的健忘所困扰只有权衡好安全3个原则,才能设计出既安全又方便的密码
  第一原则
  避免出现弱智密码
  既然是密码,那安全就是第一位的,如果我们知道自己的密码是黑客随时能够破解的弱智密码,那设置它还有什么意义呢?
  (1)
  密码口令的位数应在8~12位
  如果使用暴力猜解,8位以下的密码都很不安全,猜解的时间很短,几天甚至几分钟就能破解的密码谁还敢用?
  (2)应使用字母和数字结合的方式
  密码口令所使用的字符组合为大写字母+数字或小写字母+数字, 如idjo2006IDJO2K6A,这样能加大暴力猜解的难度
  (3)避免使用有规律的字母或数字组合
  类似ming1993abcd2006QWERTYUIadmin111等使用既有单词或日期都很危险,容易被黑客字典收录
  (4)避免使用开头或结尾的字母数字
  避免使用0~9或a~cA~Cx~zX~Z中的任一字符作为密码的开头,这样在暴力猜解时就会提高好几倍难度
  第二原则:自己能记住的才是好密码
  (1)大小写切换,麻不麻烦?
  把密码弄得很复杂,虽然提高了安全性,但是自己平时输入就很不方便比如有人认为使用大写字母+小写字母+数字的组合会更为安全,但殊不知这样会给输入密码带来多大的麻烦事实上,真正需要经常用到密码口令的人只有用户自己,如果不设计得更加合理,符合个人操作习惯,岂不是给自己添乱?
  (2)忘无规则,你记得住吗?
  也是从安全角度出发,有人喜欢使用毫无规律的字母数字组合作为密码,类似网通ADSL的初始密码形式:i8g3e5p6这样的口令组合确实非常安全,但同时这种随意的组合也会让使用者本人难于记忆,这事可比大小写切换更麻烦