印度男人名字:“密码危机”正在上演 密码如何管理专家支招

来源:百度文库 编辑:偶看新闻 时间:2024/05/05 20:13:48
2011年12月27日 10:57:34
来源: 新华科技

资料图片:密码盘
只有将普及安全知识、树立安全观念、强化安全责任、提升安全技术、完善安全立法等措施结合起来,才能扎紧网络空间的篱笆,化解网络时代的“密码危机”
一场现实版的“密码危机”正在上演。继本月中旬CSDN网站600万用户账户信息和密码外泄后,天涯社区上周日承认用户资料外泄,据估算约有4000万用户的邮箱、社区密码等资料外泄。前者是中国最大的计算机技术社区,后者是最大的论坛社区,二者密码泄露事件引起各界关注,众多其他网站也发生密码泄露的传言开始大规模流传。
超1亿用户密码被泄露 专家:明文密码是祸根
“都是明文密码惹的祸。”对于此次互联网泄密风波,360网络安全专家石晓虹指出,最不安全的数据保存方式就是直接存储明文,一旦数据库泄露,黑客就可直接掌握所有密码。有些网站由于用户数据安全意识欠缺,曾经明文保存过用户密码,近期被黑客公开的密码数据库大多属于此类情况。详细>>>
新浪微博否认用户密码外泄 专家:避免一码走天下
新浪微博昨天下午对本报正式回应称,新浪微博用户账号信息采用加密存储,并未被盗。在对流传的数据资料包进行进一步研究后,新浪微博表示“经核实,该份数据绝大部分不是新浪微博账号。极小部分用户因使用和其他网站相同账号密码,可能导致其微博账号不安全。我们已对这部分用户做了保护,并提醒所有用户尽快进行账号安全设置”。详细>>>
网络安全:破解网络时代的“密码危机”
“道高一尺,魔高一丈”,任何信息安全技术都不可能永保无虞。与技术升级相比更关键的,是在法律上形成对网络犯罪的强力震慑。从目前我国的信息网络安全立法来看,开放性不高、兼容性不够、操作性不强等问题不同程度存在,“不得危害计算机信息系统的安全”等大而化之的内容较多,一些法规之间还存在交叉和冲突,与网络应用迅猛发展的形势不相适应。
如此情形之下,只有将普及安全知识、树立安全观念、强化安全责任、提升安全技术、完善安全立法等措施结合起来,才能扎紧网络空间的篱笆,化解网络时代的“密码危机”,为下一步更大规模的电子商务、网络支付、网络实名制等奠定安全基础,让每个手握“网络存折”的人睡得安生。详细>>>
互联网爆发大规模用户密码泄露 网站安全形势不容乐观
中国互联网络信息中心此前发布的报告显示,今年上半年,遭遇过病毒或木马攻击的网民为2.17亿人,占网民的44.7%。有过账号或密码被盗经历的网民达1.21亿人。
上海理工大学管理学院副院长杨坚争教授认为,此次大规模的互联网用户信息泄露事件,表明许多网站的安全意识淡薄,对用户的核心数据保护不足;同时,国内的《电子签名法》迄今未能真正在商务领域加以应用;另外,当前社会对互联网公共安全的治理力度也有待增强。详细>>>
·专家提醒元旦前夕需防病毒和网络攻击事件
·继CSDN密码遭泄后天涯承认部分用户密码泄露
·CSDN密码库泄露 金山否认公司产品经理为"黑客"
巧防范
某大型电商网站工程师陈皓在其博客酷壳网上公布了他对CSDN外泄密码的分析:有近45万的用户使用“123456789”和“12345678”做口令;有近40万的用户使用自己的生日做口令;约15万的用户使用自己的手机号做口令。近25万的用户使用自己的QQ号做口令;在全部600万用户中,设置成弱口令的用户占了590万。陈皓称,“一个密码泄露之后,连QQ号甚至手机号、生日这些个人资料也外泄了”。
陈皓给出了自己的密码管理建议,最基本的,应该拥有几组账号和密码:一个账号/密码用于一些大的可以依赖的站点,如:MSN、Gmail等,因为这些公司通常有足够的实力保护用户信息:另一个账号/密码用于一些国内的一些大的网站,如QQ,开心、新浪微博等;第三个账号/密码用于一些经济活动,如网银,淘宝,支付宝。最后一个账号/密码设置得最简单,用于登录一些不安全或临时性需要注册的网站。详细>>>
·欧盟开发出“无法破解”的网络密码系统
·如何让密码"固若金汤" 12位密码最安全方便