亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
樓主: pipihappy8888
打印 上一主題 下一主題

【大話IT】就是這么任性!你的密碼夠安全嗎?? [復制鏈接]

論壇徽章:
381
CU十二周年紀念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大;照
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
11 [報告]
發(fā)表于 2014-12-11 14:18 |只看該作者
好活動,支持下.
1.你的密碼安全嗎?是不是越復雜的密碼才會越安全?有哪些潛在的隱患?
密碼不一定是復雜的就安全.比如網站存儲的用戶密碼是明文的,被脫褲之后,再復雜的密碼也是擺設.
不過,經歷了前幾次被曝光的網站被黑事件之后,現在一般網站存儲密碼都會用hash函數加密,在如今強大的計算力前面,復雜密碼也只是增加一點計算時間罷了.

2.大多數人都握有十多個網站的賬號,是繼續(xù)選擇“一把鑰匙開一扇門”的策略,還是改用“萬能鑰匙”的策略呢?哪個好?
  萬能鑰匙好是好,可是,如果某個網站被黑,密碼被反向工程解密,直接后果就是需要更改一系列的網站密碼;更何況,某個網站在久遠的時代注冊的,很多年不登錄的情況很常見,真的會發(fā)生被黑了都不知道的情況;
  “一把鑰匙開一扇門”的策略,要是密碼多了,管理密碼就變成很難完成的任務了.
相對來說,“一把鑰匙開一扇門”的策略要比萬能密碼安全一點吧.

3.未來,像人臉、聲紋、指紋、掌紋、筆跡和鍵盤敲擊這些識別技術有可能取代傳統(tǒng)的密碼形式,想象下這些方式有哪些應用場景?
   著名的手機公司Apple不是已經在Iphone6開始嘗試刷臉來進行支付了嗎,這個應該就是未來基于人體生物特征密碼的一個典型應用了吧.

4.在云安全、移動安全方面有哪些泄密事件?在使用云相冊、移動支付的時候有哪些擔憂?如何預防?
  現在泄密,主要途徑是透過網站的漏洞,進行拖庫,所以一般不要在涉及到資金的賬戶使用一般用途網站使用的密碼.
  另外,現在手機上支付寶之類的App也很多,最好在進入軟件之前加一層保護.

5.有人對用戶的密碼做過統(tǒng)計,61% 的用戶喜歡使用人名、地名、字典詞匯和純數字來設置他們的密碼。甚至還有2.6%的用戶直接把他們的用戶名當做密碼使用,那如何設定一個靠譜的密碼呢?
  要求最少8個字符以上,需要包含大小寫字符,數字,并且至少包含一個符號,這樣的密碼就應該相對安全些了.

6.電影上的黑客無所不能,火車、飛機、電廠一一搞定,但現實中的黑客也絲毫不差。 高級可持續(xù)性威脅攻擊(APT)通常都是釣魚郵件為入口,如果一個企業(yè)或某人被具備高端社會工程技術的黑客盯上,幾乎是在劫難逃。 APT攻擊通過哪些方式潛伏進企業(yè)?如何有效偵測APT攻擊?
  終端用戶安全最難實現,這個確實很難.最強大的防線,被攻破,很可能是從內部被攻擊的.

論壇徽章:
0
12 [報告]
發(fā)表于 2014-12-11 15:04 |只看該作者
1.你的密碼安全嗎?是不是越復雜的密碼才會越安全?有哪些潛在的隱患?
     沒有絕對安全的密碼,對黑客來說如果想破解,只是時間問題。注意保護,不要采用太有規(guī)律的密碼,定期更換密碼是一個好的習慣。
2.大多數人都握有十多個網站的賬號,是繼續(xù)選擇“一把鑰匙開一扇門”的策略,還是改用“萬能鑰匙”的策略呢?哪個好?
     肯定是“一把鑰匙開一扇門”比較安全了,可是難得記。就算密碼不同,對重要的資料還是要勤換密碼。
3.未來,像人臉、聲紋、指紋、掌紋、筆跡和鍵盤敲擊這些識別技術有可能取代傳統(tǒng)的密碼形式,想象下這些方式有哪些應用場景?
     這些識別技術相對密碼來說破解的難度是大了,可是也失去了靈活性,可以作為輔助形式進行驗證。人臉、聲紋、指紋、掌紋完全可以作為火車站機場等安全識別,支付方面覺得還是動態(tài)口令和筆跡組合使用更安全。要實現這些還希望有更加規(guī)范的標準出臺,相應的法律法規(guī)也要同步。
4.在云安全、移動安全方面有哪些泄密事件?在使用云相冊、移動支付的時候有哪些擔憂?如何預防?
     手機銀行賬戶被盜,短信動態(tài)口令被截止,云相冊隱私泄露,郵箱被攻破。
5.有人對用戶的密碼做過統(tǒng)計,61% 的用戶喜歡使用人名、地名、字典詞匯和純數字來設置他們的密碼。甚至還有2.6%的用戶直接把他們的用戶名當做密碼使用,那如何設定一個靠譜的密碼呢?
     大小寫混用,8位以上長度,經常更換密碼
6.電影上的黑客無所不能,火車、飛機、電廠一一搞定,但現實中的黑客也絲毫不差。 高級可持續(xù)性威脅攻擊(APT)通常都是釣魚郵件為入口,如果一個企業(yè)或某人被具備高端社會工程技術的黑客盯上,幾乎是在劫難逃。 APT攻擊通過哪些方式潛伏進企業(yè)?如何有效偵測APT攻擊?
     黑客主要還是研究現有系統(tǒng)的漏洞,有完善管理制度是必須的,管理員必須時刻警惕異常情況,及時評估和更新升級服務器及軟件的安全漏洞,重要數據進行物理隔離,對機房進行高級別安防,減少認為泄露的可能

論壇徽章:
93
2015年辭舊歲徽章
日期:2019-10-10 10:51:15CU大;照
日期:2014-02-21 14:21:56CU十二周年紀念徽章
日期:2020-10-15 16:55:55CU大;照
日期:2014-02-21 14:22:07羊年新春福章
日期:2019-10-10 10:51:39CU大;照
日期:2019-10-10 10:55:38季節(jié)之章:春
日期:2020-10-15 16:57:40ChinaUnix元老
日期:2019-10-10 10:54:42季節(jié)之章:冬
日期:2019-10-10 10:57:17CU大;照
日期:2014-02-21 14:22:52CU大;照
日期:2014-03-13 10:40:30CU大;照
日期:2014-02-21 14:23:15
13 [報告]
發(fā)表于 2014-12-11 16:31 |只看該作者
我是被黑而不知道的還是不知道被黑的呢?反正我長得比較黑唉……

論壇徽章:
93
2015年辭舊歲徽章
日期:2019-10-10 10:51:15CU大;照
日期:2014-02-21 14:21:56CU十二周年紀念徽章
日期:2020-10-15 16:55:55CU大;照
日期:2014-02-21 14:22:07羊年新春福章
日期:2019-10-10 10:51:39CU大;照
日期:2019-10-10 10:55:38季節(jié)之章:春
日期:2020-10-15 16:57:40ChinaUnix元老
日期:2019-10-10 10:54:42季節(jié)之章:冬
日期:2019-10-10 10:57:17CU大;照
日期:2014-02-21 14:22:52CU大;照
日期:2014-03-13 10:40:30CU大;照
日期:2014-02-21 14:23:15
14 [報告]
發(fā)表于 2014-12-11 17:10 |只看該作者
1.你的密碼安全嗎?是不是越復雜的密碼才會越安全?有哪些潛在的隱患?
- 越復雜被暴力破解的機會就越小,不過安全不安全就不好說了,還要看其它因素,如果中木馬鍵盤被記錄、輸入的時候被錄相或者人工騙取了密碼,那再復雜的密碼也是白紙一張啊。所以安全意識要時刻謹記。

2.大多數人都握有十多個網站的賬號,是繼續(xù)選擇“一把鑰匙開一扇門”的策略,還是改用“萬能鑰匙”的策略呢?哪個好?
- 這因人而異啦,如果記性好的或者能自行設定一套規(guī)則的,可以用一鎖一鑰匙(為啥我想繼續(xù)說一沙一世界,一花一天堂呢。。。)的辦法,不然一不小心忘記了豈不更不好玩。另外沒什么影響身份財產安全的網站就簡單一點唄,好鋼用在刀刃上,好密碼用在重要網站上。  

3.未來,像人臉、聲紋、指紋、掌紋、筆跡和鍵盤敲擊這些識別技術有可能取代傳統(tǒng)的密碼形式,想象下這些方式有哪些應用場景?
- 自然是透明管理了。去餐廳,如果是VIP老客戶啥的直接會有電子聲音傳出“我認得您這張老臉,歡迎光臨,請上座”;去銀行,如果是VIP客戶,直接開了VIP方向的門,一片紅燈亮起指向VIP ROOM,普通客戶嘛,嘩啦,保安拉開防盜門一條縫,不好意思,17:00下班,請明天再來;回家呢,如果喜歡用掌紋識別只要直接按下門把手就自動開門了,臉長得俊的可以考慮用人臉識別,走到家門口就開門了,聲線好的呢可以考慮唱個阿里八八和40大盜開門。筆跡都成密碼啦?以后不可以隨便賣簽名了,上次一個fans隨便奉承兩句我就給簽了個名,太危險了,哪天我家多了一群粉絲不用開門就能進屋的,我絕對會懷疑要了我簽名的這群人的。

4.在云安全、移動安全方面有哪些泄密事件?在使用云相冊、移動支付的時候有哪些擔憂?如何預防?
- 這就真多了啥CSDN明文密碼、攜程開房數據、微信相冊、icloud名星豐色日召灬啥的還真是不少……所以敏感數據還是自己多幾個離線備份了。云上需要的話,敏感數據加個密吧,天知道什么時候自己被黑了還不知道,咱就是這群不敏感的人群的一份子啊……

5.有人對用戶的密碼做過統(tǒng)計,61% 的用戶喜歡使用人名、地名、字典詞匯和純數字來設置他們的密碼。甚至還有2.6%的用戶直接把他們的用戶名當做密碼使用,那如何設定一個靠譜的密碼呢?
- 這人不是統(tǒng)計的銀行卡密碼吧,人家就只給你0-9的數字鍵盤設置,那咱只好設數字密碼了唄。哈哈開個玩笑。設定靠譜密碼的話,我覺得廣為流傳的那個一句話抽取關鍵字母組成密碼再加上類似字母進行符號替換的方法不是挺好的嘛,就它了。

6.電影上的黑客無所不能,火車、飛機、電廠一一搞定,但現實中的黑客也絲毫不差。 高級可持續(xù)性威脅攻擊(APT)通常都是釣魚郵件為入口,如果一個企業(yè)或某人被具備高端社會工程技術的黑客盯上,幾乎是在劫難逃。 APT攻擊通過哪些方式潛伏進企業(yè)?如何有效偵測APT攻擊?
- 這個比較敏感,我要知道了我先找個銀行試試。之前不是剛剛說一個核電廠中毒了嘛,企業(yè)的話還真是需要保證內網與外網的物理隔離比較安全一點。如果非常敏感的企業(yè)必定是限制進出人員的電子設備攜帶的。

論壇徽章:
6
CU大;照
日期:2013-03-14 14:14:08CU大;照
日期:2013-03-14 14:14:26CU大;照
日期:2013-03-14 14:14:29處女座
日期:2014-04-21 11:51:59辰龍
日期:2014-05-12 09:15:10NBA常規(guī)賽紀念章
日期:2015-05-04 22:32:03
15 [報告]
發(fā)表于 2014-12-11 18:01 |只看該作者
樓主的字體太丑了啊,好好的字體為啥搞這么大,這么黑啊,我的小屏幕都鋪滿了

論壇徽章:
0
16 [報告]
發(fā)表于 2014-12-11 18:03 |只看該作者
一般的話密碼是一個賬號對應一個

論壇徽章:
20
CU大牛徽章
日期:2013-04-17 11:48:26羊年新春福章
日期:2015-03-10 22:39:202015年中國系統(tǒng)架構師大會
日期:2015-06-29 16:11:282015亞冠之平陽省
日期:2015-07-31 09:19:042015七夕節(jié)徽章
日期:2015-08-21 11:06:17IT運維版塊每日發(fā)帖之星
日期:2015-09-30 06:20:002015亞冠之柏太陽神
日期:2015-10-19 20:29:5915-16賽季CBA聯賽之天津
日期:2016-11-29 14:03:4315-16賽季CBA聯賽之北控
日期:2016-12-24 20:51:492015年辭舊歲徽章
日期:2015-03-03 16:54:15雙魚座
日期:2015-01-12 20:58:532014年中國系統(tǒng)架構師大會
日期:2014-10-14 15:59:00
17 [報告]
發(fā)表于 2014-12-11 18:36 |只看該作者
獎品具體是什么圖書呢?

論壇徽章:
0
18 [報告]
發(fā)表于 2014-12-12 14:08 |只看該作者

論壇徽章:
13
午馬
日期:2015-01-19 14:08:552017金雞報曉
日期:2017-01-10 15:13:29黑曼巴
日期:2016-11-07 11:24:56PHP
日期:2016-10-25 16:06:46黃金圣斗士
日期:2015-11-24 10:43:13IT運維版塊每日發(fā)帖之星
日期:2015-09-25 06:20:00IT運維版塊每日發(fā)帖之星
日期:2015-09-14 06:20:002015亞冠之阿爾納斯爾
日期:2015-07-27 11:17:582015亞冠之廣州恒大
日期:2015-07-24 15:04:162015年亞洲杯之烏茲別克斯坦
日期:2015-04-01 13:28:012015年辭舊歲徽章
日期:2015-03-03 16:54:15處女座
日期:2015-01-22 16:09:16
19 [報告]
發(fā)表于 2014-12-12 14:46 |只看該作者
1.你的密碼安全嗎?是不是越復雜的密碼才會越安全?有哪些潛在的隱患?
混合式密碼,復雜密碼只在對付暴力破解時有用。中了木馬全白費。

2.大多數人都握有十多個網站的賬號,是繼續(xù)選擇“一把鑰匙開一扇門”的策略,還是改用“萬能鑰匙”的策略呢?哪個好?
一般情況都用萬能鑰匙,要不登錄時得試半天,幾個重要的密碼是單獨的。
萬能鑰匙好記,但就怕碰著明文記錄密碼的網站,一旦泄露處處都能登上去。
單獨密碼安全性高,不過有時自己也得試半天才能上去,耽誤事。

3.未來,像人臉、聲紋、指紋、掌紋、筆跡和鍵盤敲擊這些識別技術有可能取代傳統(tǒng)的密碼形式,想象下這些方式有哪些應用場景?
IP5S剛出來的時候不就因為指紋解鎖被一頓調侃么,不光要被搶手機 還得被剁下一個手指頭。
一般性質的身份認證沒有問題,只是有時候怎么能區(qū)分出來是不是主管意愿。并且仍然存在被復制的可能。

4.在云安全、移動安全方面有哪些泄密事件?在使用云相冊、移動支付的時候有哪些擔憂?如何預防?
云相冊容易做到safe,但是不容易做到secure。前陣子iCloud不就讓一些明星私照公之于眾了么。

5.有人對用戶的密碼做過統(tǒng)計,61% 的用戶喜歡使用人名、地名、字典詞匯和純數字來設置他們的密碼。甚至還有2.6%的用戶直接把他們的用戶名當做密碼使用,那如何設定一個靠譜的密碼呢?
用有特殊含義的話的首字母組合出來密碼相對還挺靠譜。

6.電影上的黑客無所不能,火車、飛機、電廠一一搞定,但現實中的黑客也絲毫不差。 高級可持續(xù)性威脅攻擊(APT)通常都是釣魚郵件為入口,如果一個企業(yè)或某人被具備高端社會工程技術的黑客盯上,幾乎是在劫難逃。 APT攻擊通過哪些方式潛伏進企業(yè)?如何有效偵測APT攻擊?
提高用戶的安全意識,避免被釣魚。
防火墻、殺毒軟件、監(jiān)控軟件都能一定程度的幫忙抵御攻擊。

論壇徽章:
0
20 [報告]
發(fā)表于 2014-12-12 16:24 |只看該作者
QQ經常被盜,充分說明我的密碼一點都不安全。
在一個,注冊的地方太多了,想密碼腦殼都想的疼,多了自己還記不住,下次還得找回密碼,真麻煩啊。
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯網協會會員  聯系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP