跳转到内容

基础电脑安全/通用安全和密码

来自维基教科书,开放的书籍,用于开放的世界
  • 阅读超过2017.±±±±
Padlock

The 安全黄金法则

[编辑 | 编辑源代码]

便利性会增加风险。

保存密码、共享密码、使用易于记忆的密码以及对所有内容使用相同的密码都非常方便,但它们都会让你面临更大的安全风险。接受网站上的所有cookie,在未先进行病毒扫描的情况下打开文件,以及点击不明链接都是很方便的,但它们都会让你面临更大的安全风险。

安全是一个关键问题,几乎我们每个人都面临着。大多数人上网是为了做很多事情,比如获取有关某一主题的信息、查看电子邮件、购物、阅读,甚至出售商品。互联网使所有这些活动更容易、更快地实现,而且花费的时间和精力更少。然而,这种便利并非没有代价。

互联网安全是每个互联网用户都应该关注的问题。你怎么能确定你的身份、密码、个人信息、购物信息和信用卡号码都受到保护,并且不会被黑客和恶意用户访问?以下是一些可以帮助你在网上保护自己的技巧。

  • 切勿将你的用户名和密码告诉任何人。
  • 始终确保你在提供任何个人信息之前阅读你访问的网站的隐私政策。
  • 如果你在网上购物,切勿从不可信的网站购物。如果你对网站有疑问,请查看其隐私政策以及有关他们保护你数据的措施的信息(如果有)。如果你仍然有疑问,那么不要从该网站购物,并继续寻找更可靠的网站。
  • 不要将你的电子邮件用户名和密码提供给能够自动登录你账户的网站。这是一个巨大的风险,因为个人信息可以通过电子邮件访问。

你还可以采取一些预防措施来防止安装/入侵键盘记录器(记录你输入的内容并通过互联网发送数据,而用户却毫不知情的程序)和木马病毒(看起来无害,但实际上允许他人未经授权访问你计算机的软件)。这些措施包括

  1. 安装并保持最新的防病毒程序(有很多商业防病毒程序和几个免费的防病毒程序可以很好地完成工作)。
  2. 使用防火墙(也有几个免费的、可靠的防火墙)。
  3. 安装并定期运行反广告软件/间谍软件扫描程序。
  4. 考虑使用一种阻断式密码输入方法。请参阅避免键盘记录器

拥有这些工具将大大提高你的计算机安全性 - 但永远不要只依赖它们。上一节中讨论的行为习惯对于提供良好的安全保障也是必不可少的。

密码策略

[编辑 | 编辑源代码]

每个要求其用户使用密码访问服务的组织都可能执行密码策略。密码策略既有正面影响也有负面影响。从正面来看,它们迫使用户选择“良好”的密码(例如,有一定长度的密码,包含特定类型的字符 - 使得蛮力攻击者的搜索空间更大等)。从负面来看,它们可能会减少知道策略的蛮力攻击者的搜索空间。

密码管理器

[编辑 | 编辑源代码]

你应该使用密码管理器来存储许多强壮且唯一的密码,因为记住许多复杂的密码是不可能的,而将它们写下来在大多数情况下是不好的。

  • 使用使用强加密的密码管理器,永远不要使用明文。
  • 密码的云存储是一个严重风险,但如果你使用云密码管理器,请确保使用双重身份验证并对服务进行审计,以确保没有容易绕过的漏洞。

有一种说法是密码管理器很危险,因为有人可以一次获得所有密码。任何能够访问加密密码管理器的恶意软件也同样可以对你输入密码时进行键盘记录。

(将包含在文章中)

http://www.theregister.co.uk/2003/04/18/office_workers_give_away_passwords/

http://www.silkroadforums.com/viewtopic.php?t=2007

华夏公益教科书