天联科技公司

版权声明
天联科技网站内之所有文章及附图的版权均属于天联科技公司,在未经书面协议任何人仕及机构都不可以任何方式转载。


关于天联科技

储存个人密码的问题

天联个别制造的个人密码保存系统

密码的强度,储存个人密码的问题




天联个人密码保存系统
密码的强度 2005年7月24日

有不少关于选择密码的文章。通常指出较弱的密码是极不安全而专家们提议采用较强的密码。

较弱密码包括阁下的名称,生日,配偶名称或与个人有关对象的名称。这会给知道阁下名称及个性的人较高机会找出。另一组较弱的密码是有意义的名词,即是可以在一般或黑客专用的字典找到的。

曾经有一个例子。一个儿子轻易地破解了他父亲的密码,因为他熟悉父亲的嗜好,所以很快就可以找出所用的密码。如果他父亲是篮球迷,选用的密码极可能是他的偶像球员的名称。

较强的密码是有不少形式,可以综合成三个特征:

1 没有任何意义
2 混合大写小写及数目
3 以七位转或以上的长度

有些建议采用增加的符号,但由于不少原因,绝大部份机构不会接受,因为部份符号是保留给计算机系统的特殊用途。

根据一个报告,如果我们采用7位的密码,以每秒十万次的破解速度,1.67分钟可以找出只有数目的密码,22.3小时可找出只有小写的密码及9.07日才可找出混合字母及数目的密码。

如果我们采用8位的密码,以每秒十万次的破解速度,16.7分钟可以找出只有数目的密码,24.2日可找出只有小写的密码及10.7月才可找出混合字母及数目的密码。

这正是为什么专家提议采用8位混合式的密码了。

密码的强度大,我们也难以记忆。所以必须根据其重要程度来决定。任何有关财产包括银行户口,信用卡等,应采用可接受的最强密码。其它只是用来阅读某些网站或不涉及有价值的情况,可以采用较弱而容易记忆的密码,生活才有乐趣。

肯定的是无论我们密码有那个强度,如果成为黑客的目标,被破解的机会绝对存在。我们需要倚赖有关机构的鉴定程序来预防。他们是否提供黑客无限次的尝试?正常来说,数次错误的密码输入,系统应该有警觉性来禁止。

我们可以采用一些特制程序来产生密码。事实上,设计一个密码是很容易。例如,我们想出了ABC及xyz,把它们混合一些数目,可以是4Az8C0xB7z或z9C3y5Bx等。在相同长度的任何混合方式都会有相同的强度。

多年前,第一次采用提款卡时,不少人把密码记在一张纸上与提款卡一起。这样便极容易同时失去提款卡及密码。所以,如果不能在脑袋中记得所有密码,最重要是找寻安全的方式来处理了。

储存个人密码的问题 2005年7月15日

这个时代的人士往往会通过互联网处理银行户口,或是阅读有订阅的网站等。

在繁忙的工作及生活中,要记录多个不同密码等是一件较难的事项。除了与网站有关的密码外,更有不少银行提款卡等都需要采用密码。一般来说,把一切户口采用同一个密码的机会不大,因为不同的情况会有不同的密码字数限制。

把这一切记录在计算机上以便查阅是很自然的事,可是由于出现了木马等的间谍软件,这也有安全的问题。对大机构来说,因为有专人负责计算机网络等的保安事务,基本上是不会出现错失。不过,最近在美国接二连三出现了个人或信用卡资料被盗,更是发生于规模相当的机构,似乎令人对这方面出现了信心危机了。

个人甚至中小企也会因没有专人负责,面对的危机理想上应该是大得多。如何处理个人密码的确是有相当困难。

有一些软件采用保密方式来记录这些密码,在功能方面虽然不能说是百份百安全,但对水准不太高的黑客仍有一定的预防作用。

这是说如果有极高水平的黑客,例如那些可以入侵大机构以至政府甚至国防部的高手,根本上不用找寻我们的密码也可以进入防御较低的系统。当然,我们的个人事项绝不会吸引这些黑道高手吧。

刚提及的保存密码软件,有不少采用较难应用的格式。事实上,作为记录我们的密码主要是使被盗取时不能立即被查出而已。坦白说,能够入侵我们的计算机,更可能查出所采用的保存密码软件,这样又怎能是绝对安全呢?我们不是说这种方法是无效,只是指出所采用较复杂的方法,只是给使用者增加麻烦而没有实际的效果。

所以我们正研究这方面的情况,将会为我们客户提供较容易采用的保存密码方法。