1. 程式人生 > >關於個人密碼安全管理的分析

關於個人密碼安全管理的分析

鍵盤記錄 軟件 密碼 手機 到來 截屏 定期 手機號 解鎖

不管是否接受和喜歡,基於網絡的數字化生活已經到來。

在沒人知道你是不是一條狗的網絡上,密碼極其重要。密碼的安全也極其重要。

不重視密碼安全管理的人,早晚會交學費的。

晚上嗑著瓜子分析了一下,並擬定了自己的密碼安全管理方案。

密碼泄露的兩大環境:
   存儲環境
   使用環境

  要想保證密碼安全,必須同時保證上述兩個環境的安全

密碼泄露的幾種途徑:

一次泄露
  電腦有木馬,輸入密碼時被盜(鍵盤記錄、截屏等)。
  電腦有木馬,查看編輯密碼文件時被盜(截屏))。
  電腦有木馬,密碼文件被上傳並破解
  密碼存手機,手機丟失並被解鎖
  密碼存專用手機或平板,手機或平板損壞

  密碼太簡單,被暴破
  手機密碼泄露

二次泄露
  使用第三方密碼管理軟件或雲平臺。軟件或平臺有漏洞(還記得CSDN嗎?害得我改了整整一個上午的密碼,臥槽)。
  網站綁定了郵箱,郵箱被盜,密碼被改
  綁定了手機號,手機丟失並被解鎖
  綁定了手機號,手機卡被復制盜用
  不同網站共用一個密碼,其中一個密碼泄露,殃及其余


應對措施
  保證存儲設備的安全
  保證密碼使用環境的安全
  密碼分級
  盡量不重復使用密碼
  極重要的密碼在輸入時做人工轉換
  定期更換密碼
  密碼找回(但要確保不引入新的隱患)

解決方案:

  想知道我用的什麽方案?

  嗯,打死我也不說。

關於個人密碼安全管理的分析