400-0715-088

当前位置:首页 > 产品中心
【网络安全宣传】拒绝弱口令
发布时间:2024-03-13 16:21:17 来源:澳网官网

  在互联网+时代,购物通过网上银行,工作沟通、朋友交流等使用的即时通讯工具,如登陆购物网站、电子邮箱、QQ、微信慢慢的变成了人们每天必用的工具,这些访问都需要账户、密码的身份验证。使用的过程中有时为图方便设置的简单口令可能就会为我们个人带来极大的安全风险隐患,而弱口令风险是所有的安全风险中占比最高的!

  首先,我们先来看什么是弱口令?日常中我们往往会认为弱口令就是类似“123456”这种简易且单一的字符。实质上弱口令 没有严格和准确的定义,通常认为容易被别人猜测到或被破解工具破解的口令均为弱口令。如果你使用弱口令,就像把家门钥匙放在家门口的垫子下面,是很危险的行为。

  企业或者个人使用系统的时候,系统往往会自带一个默认的“用户名”及“密码”,如果我们没及时修改密码,那么黑客利用这个弱点便轻而易举了。下图便是作为家用路由器TP-Link的默认口令。

  在日常使用系统的时候,往往为了有一个好记的密码,便会容易设置弱口令,下图对国内网名常用的口令做了梳理,列举了前25个常见弱口令,你们可以对照看看自己有没有“上榜”。

  有部分网民有着安全意识,认识到不能设置过于简单的口令,于是使用了个人隐私信息+字符的组合方式如姓名+生日等,但看似复杂的密码,一旦黑客获取到你的个人隐私信息时,这个口令就会有巨大的安全风险。

  2、口令应该为以下四类字符的组合:大写字母(A-Z)、小写字母(a-z)、数字(0-9)和特殊字符,至少使用三种组合及以上。

  3、口令中不应包含本人、父母、子女和配偶的姓名、出生日期、纪念日期、登录名、E-mail地址等等与本人日常比较相关的信息;词典中相对简单的单词或单词组合也不可。

  本文为澎湃号作者或机构在澎湃新闻上传并发布,仅代表该作者或机构观点,不代表澎湃新闻的观点或立场,澎湃新闻仅提供信息发布平台。申请澎湃号请用电脑访问。

返回上一页
澳网官网