信息时代,如何保障密码安全?

随着我们的生活变得数字化 , 我们精心设计的密码数量已呈爆炸式增长 。 保护我们的密码安全已经成为一个急需关注的话题 。

先数数你有多少密码吧!
明尼阿波利斯市的莫亚(Rajean Moone)有很多密码——超过75个 。 他把大部分密码藏在一个高度机密的电子表格中 。 其他的则被他随手记在一些隐蔽的便利贴上 , 并用外语编码 。
“这有点可笑了 。 ”他说 。
随着我们的生活变得数字化 , 我们精心设计的密码数量已呈爆炸式增长 。
电子邮件、网上银行、社交网站、亚马逊、甚至图书馆 , 都需要一个密码 。
与此同时 , 在日益娴熟的网络犯罪中保持密码的保密性需要更为复杂的要求 。
然而 , 尽管一些科技公司搞出的像iPhone 5S上面的指纹扫描那样的小玩意 , 管理多个密码(通常是字母 , 数字和符号的组合)仍然没有万全之法 。
绝望之下 , 我们中的大多数会在许多不同网站上默认一个简单的密码重复使用——这实际上就好像是一种求着黑客突破我们薄弱防御的行为 。 通常普通人不会是网络犯罪全力攻击的目标 , 但是如果那个持有我们密码的网站被攻破 , 我们就会受到牵连 。 如果被盗的密码是我们生活的万能钥匙——身份、财产、个人信息——那我们就麻烦大了 。
“小心驶得万年船啊 。 ”明尼苏达大学计算机科学教授约瑟夫?康斯坦(Joseph Konstan)说道 。
但即使是康斯坦这样的人都承认最佳方式——比如每个网站都设置不同的复杂密码 , 实在不是个可行性很强的方案 。
他建议用不同的复杂密码来保护金融和电邮账户中最重要的信息 。 但他会在一些看起来只需要让你表明身份的网站 , 比如基础应用和免费新闻网站 , 使用相同的密码 。 如果是康斯坦不经常上的那些网站 , 他会在下次访问忘记密码时重新设置一下 。
他说 , 我们曾经费尽心力设计的这套密码系统实在是让人们不堪重负啊 。
最大的一个症结是 , 每个网站都有自己对密码长度和复杂度的一套条条框框 。 一些让用户选择双重认证——一个“你知道的”和“你持有的”的组合 。 例如 , Gmail的可选的两步安全要求是一个密码 , 以及发送到用户智能机上的一个验证码 。 推特(Twitter)在今年春天著名新闻机构账户被黑后启用了一套相似的系统 。 事情的起因是美联社的推特账户被盗用 , 盗用者发了一篇推文说白宫有炸弹 , 使得股票暴跌 。
这个让人眼花缭乱的安全特性清单足以使用户大呼头痛了 。 “密码”已经快变成了“咒怨” 。
“最初密码只需要你用一个单词来设置 , 然后你可以开始用单词和数字的组合 。 现在你得用单词、数字和一些符号的组合 。 ”明尼苏达州蒙多塔高峰城的安吉拉?马特森(Angela Mattson)说 , 她在各种地方写满各样密码 。 “我都有点糊涂了 。 ”
接下来就是安全验证问题 , 当你试图验证你的身份时 , 各种各样奇怪的个人琐事会让你抓狂于你的自我认识的 。 你第一个老师叫什么?你四年级时在哪条街住?你姥姥娘家姓是什么?
专家说在设置安全验证问题时最好用错误的答案 。 即使你姥姥的娘家姓是王 , 你应该说是李 。 这样入侵者就无法通过搜索来攻破这些问题 , 曾经就有个大学生这么做了——他在2008年通过答对了萨拉?佩林(Sarah Palin , 阿拉斯加州州长)的生日和家庭情况黑进了她的账户 。 但是这就要祝你好运了——要记得那些错误的回答是什么哦!
明尼苏达州弗里德利的米歇尔?布鲁克斯(Michelle Brooks)最近就在重置密码时被这个问题卡住了——你童年时的绰号是什么?

推荐阅读