个人网络信息安全管理方法

国内最大的程序员网站CSDN包括600余万个明文的注册邮箱帐号和密码的文件包被人上传到网上供网友公开下载,继CSDN后,网上又爆出包括人人网、多玩网、178.com、7K7K小游戏等知名网站的大量用户数据资料被公开,其数量分别达到了800万、640万、2000万、1000万。该泄漏事件震惊IT界。
29日,又网传国内多家银行的用户数据泄露,其中交通银行7000万,民生银行(600016,股吧)3500万,该网站指出根据网友提供的部分信息截图,泄露数据的银行包括交通银行、民生银行(600016,股吧)、工商银行等,数据包含了用户的姓名、卡号、密码等敏感信息。虽然三家银行对以上信息进行核实后否认数据泄露,但网络数据泄露的影响已经从一般网站扩散到了电商和银行领域。
一、如何确保个人网络信息安全
CSDN用户数据泄露事件引发了大家对个人网络信息安全的强烈关注和讨论,网友们纷纷分享自己的账户安全管理办法。何玺从网上摘取一些个人认为靠谱的管理办法推荐给大家。希望对大家有帮助。
知乎网友涛吴:提醒各位如果要采取Rio 的办法,必须有all or none 的决心。最好只用Mac,只用固定的几台电脑。对于不能全情投入的非geek 或不可知论者(读作“非苹果教徒”),我来介绍一种比较人性化的三层密码体系:
核心密码。对我来说这包括邮箱,银行,PayPal,VPS。每个都不一样,共同点是至少十六位,有数字、大小写字母和特殊符号,与自己的任何实际信息都无关,至少半年换一次。建议采取特定的脑兼容算法来生成它,比如我曾经使用的算法是:
取一个八字母的英文单词,比如insanity
将第一次出现的S A E I O 替换为$ 4 3 1 0,比如insanity 变为1n$4nity [1]
将最后一个不是数字的英文字母变为大写,比如1n$4nity 变为1n$4nitY
将这个英文单词映射为手机按键,比如insanity 映射为46726489
将第4 步得到的数字接在第3 部后面,最后得到1n$4nitY46726489
一般密码。对我来说这包括各种IM 和比较重要的社交站。采用核心密码算法的简化版本。可以用一个单词加上该服务的域名或服务商,套用算法的前三步,比如QQ 就是1n$4nitYt3ncenT (pun intended)。
可弃密码。比如注册各种需要登录才能下载或者阅读的论坛,就是一个弱口令,万年不换。这里重要的是用户名最好与上述两层级都不同。如果这个服务用过一段时间之后觉得不错,重新注册一个帐号,升级为一般密码。
我倾向于把密码的词汇和算法用隐语方式写在实体记事本和一个文本文件放在邮箱(现在是dropbox)里,比如有一阵子我用Pi 做密码,就写“山巅一寺,一壶酒”,算法只写关键字,比如“l33T 接t9 映射”。重要的是写下密码的更改日期,自己有个查对,而且Google 找回密码时会问到(还会问到比如常用的几个tag 之类)。解读的方法我会写在遗嘱里(我每年都写遗嘱。如果你想尝试,记得旧版本一定要毁掉)。
知乎网友李楠:好的密码应该做到:
1、保证强度。(至少比较长的数字,标点,字母)
2、不在不同的地方使用相同的密码。
3、不依赖工具。(工具被破掉呢?密码管理工具等于一种把机耕船鸡蛋集中到篮子里的玩法,算算概率的确安全,但是其复杂性带来更多风险。)
4、便于记忆。
满足以上要求的答案是:记忆一个生成密码的算法。其中,输入密码的位置作为参数之一。
这样,你需要记忆一次,就可以有很多高安全性的密码了。
最简单的例子是你可以在所有网站的网址后面加生日。那么在知乎的密码就可以是 。当然,这不是个好例子。一旦破掉这个,别的也很容易猜测到。
所以,动动脑筋,再改进下算法。
知乎网友Neeao:关于密码安全:
1、再复杂,再难记的密码,你用到了一个不安全的网站,一样是浮云。比如你使用一个16+以上包含所谓的大小写英文字母/还有数字特殊字符,用到一个没有加密的网站,网站被***黑了,你的密码也就泄露了。
2、对于国内的网站的安全现状,不是密码的复杂度的问题,而是如何保证你重要密码,比如银行密码,在线支付密码,重要的IM工具密码,比如qq、msn等,提供商不会被黑泄露你的密码。
3、现在国内***常用手段之一,获取一个id的密码后,到各大网站尝试是否能登录,所以还是要保证重要帐号密码不一样就ok了。
4、密码复杂度并不能保证你帐号安全,好的密码使用习惯才是帐号安全的根本。
知乎网友王电轻:
我的做法是: 不同种类的服务使用不同的密码
1、一些不太重要的内容,不能确定其安全性(不知道彩砂其是否明文存储)的时候, 使用一套密码,丢了就丢了。
2、网银类, 支付宝,域名、和财产有关的这些, 密码使用相同前缀,但后缀和对应的网银有些关系但又不容易被猜到(即使别人得到你一个地方的密码,也猜不出其他地方的)。
3、聊天、社交、生活 例如知乎、豆瓣、微博等,共有差不多10套密码,每个网站尽量不同,但不排除有些网站的有些帐号密码全部一样的情况。
4、邮箱类, 上面的10套密码 + 不同的前缀后缀或特殊字符。
最后, 就是防忘的方法了: 家里某些本子上会记录密码的部分组成,另一些本子上会记录一些提示,电子产品上会记录部分组成, 不同的网络磁盘里会记录一些提示或者部分组成还有,每种产品的提示问题一定要设置好,这个不用多, 有5、6种即可,但这个要牢牢记住。
我是不太相信所谓的 密码管理软件的,这样就太“单点”了,万一忘记了密码管理软件的密码,或者丢失了,就麻烦了。。。
其实密码多不可怕。。 输入次数多了。。 就记住了。。。
知乎网友葛致良:
曾经在效率天阶上看过一篇关于如何设置密码的文章,很具有可操作性,自己实践了几个月,感觉还不错。这套方法的核心在于“关键字”+“算法”,具体方法摘录见下:
定义一个“关键码”:这是只有你自己知道的密码核心,你只需要一个关键码,它将与其他内容一起组成密码;
例如:你名字的汉语拼音缩写+生日日期的最后一位+门牌号的上一位——比如tht51;
根据网站,取特征码:比如取网站地址的一些关键字,具体规则也是随你来定,但要确保这个规则在所有网站上是一致的;
举例1:你要注册的网站的域名部分的第1、3个和末尾的字符,不足的用0代替——yahoo的话就是yho,sohu就是shu,163是133...以此类推。
举例2:网站域名的头2个和最后2个字符,中间加上域名结尾的字符数——elcorp.com.cn就是el5rp,lenovo.com就是le3vo...以此类推
把上述两个关键字用你觉得最顺手的方法组合在一起,要点与之前两个一样:“规则一致”
例如:以yahoo为例,你可以组合出yho51tht,thtyho51或者tht51yho,只是一旦确定了规则,你就应该把它用在所有的网站账号中。
二、CSDN事件是偶然吗?
这一次的数据泄露事件或许不是偶然,因为他发生在中国微博实名制前夕。***在这个时候公开CSDN用户数据,明显有着示威和警告的意味。按道理来说,CSDN作为国内最大的程序员网站,并非泛泛之辈,其主要用户都是搞技术的,它的数据网站应该是最有保障的,***是想用事实告诉我们,以技术著称的CSDN数据安全也不过如此?这一次的数据泄密,显示了***的猖獗和狂妄,但也让我们看到了国内网站数据安全的脆弱。

转载于:https://blog.51cto.com/fever/761809

个人网络信息安全管理方法相关推荐

  1. 个人网络信息安全管理方法分享

    21日,有网友爆出国内最大的程序员网站CSDN包括600余万个明文的注册邮箱帐号和密码的文件包被人上传到网上供网友公开下载.继CSDN后,网上又爆出包括人人网.多玩网.178.com.7K7K小游戏等 ...

  2. 《信息安全保障》一3.2 信息安全管理方法与实施

    本节书摘来自华章出版社<信息安全保障>一书中的第3章,第3.2节,作者 吴世忠 江常青 孙成昊 李华 李静,更多章节内容可以访问云栖社区"华章计算机"公众号查看 3.2 ...

  3. 网络信息安全管理之资产、脆弱性、威胁、风险

    网络信息安全管理是指对网络资产采取合适的安全措施,以确保网络资产的可用性.完整性.可控制性和抗抵赖性,不致因网络设备.网络通信协议.网络服务.网络管理受到人为和自然因素的危害,而导致网络中断.信息泄露 ...

  4. 天津商业大学计算机网络管理与维护,天津商业大学召开网络信息安全管理工作会...

    原标题:天津商业大学召开网络信息安全管理工作会 为落实市教育两委和学校校园安全综合治理专项工作会议精神,进一步提高学校网络信息安全防护能力,1月5日下午,学校在现代信息交流中心二楼多功能会议室召开网络 ...

  5. 民航空管中计算机的应用发展,民航空管网络与信息安全管理体系的构建论文

    民航空管网络与信息安全管理体系的构建论文 摘要:民航空管信息系统具有业务依附度高.应用涉及范围广以及规模庞大等特点,在民航空管工作中有着十分重要的作用,这就需要建设并完善民航空管信息安全管理体系来维持 ...

  6. windows主机网络信息获取程序设计

    掌握windows系统获取网络信息的各种API函数的功能与调用方法,掌握设计程序显示获取到相关网络信息的方法,掌握网络字节数据与主机字节数据之间的转换.掌握这些API函数调用的错误处理方法. 利用本地 ...

  7. 城域网条件下网络信息安全策略探讨

    <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />   城域网条件 ...

  8. 第11节 Kali Linux系统网络信息查看与配置

    目录 0 引言 1 实验一:为Kali配置临时网络信息 1.1 查看系统网卡信息和已有IP地址 1.2 关闭networkmanager服务 1.3 配置IP地址 1.4 配置网关与DNS 1.5 其 ...

  9. 具有信息数字化功能的计算机硬件,数字化档案信息安全管理策略论文

    数字化档案信息安全管理策略论文 一.实施数字化档案信息安全管理的意义 随着我国信息化水平的迅速提升,我国对数字化档案信息安全管理也有了更为深刻的认识.信息安全管理是维护数字化信息安全的重要手段,正所谓 ...

最新文章

  1. 了解下C# 基本语法
  2. 一步步用ABAP Development Tools连接SAP云平台上的ABAP编程环境
  3. 纯ajax html网页,JavaScript – 页面加载纯HTML AJAX网站中的替代品
  4. 号称最强“抓取”工具,没有搞不到的资源!
  5. 2017.0613.《计算机组成原理》总线控制-通信控制
  6. C++ cout格式化输出
  7. ubuntu学习笔记之安装oracle客户端
  8. ubuntu中的tftp用法
  9. Mongodb 集群实战
  10. linux jar运行监控 mo,linux系统监控利器--monit
  11. postfix配置参数
  12. iTunes只能装C盘吗_就这一篇:教你真正有效地解决爆满的C盘!
  13. 半导体器件(一) 学习笔记
  14. 上传图片预览图片方向错误
  15. python画彩虹圈_javascript – 如何使用HTML5画布生成彩虹圈?
  16. 论文格式要求及字体大小
  17. PHP的strtotime()
  18. springboot权限系统
  19. 音频知识点(12)- P.563 工具编译及使用教程
  20. 制作一个网页背单词系统

热门文章

  1. 【二分答案】买礼物的艰辛
  2. 贝叶斯算法c语言,01 贝叶斯算法 - 朴素贝叶斯
  3. 手机隐藏ip地址的方法简单设置
  4. 图片服务器FastDFS的安装及使用
  5. 解决笔记本IPS屏幕发黄问题
  6. 字节跳动校招内推开始了
  7. web前端-纯前端音频剪辑,vue音频编辑组件
  8. 什么是DirecTV,现在它可以代替您的有线电视订阅吗?
  9. 2019年计算机二级考试mysql_2019年下半年计算机二级MySQL试题
  10. 班级奖学金管理系统java_(奖学金评定管理系统设计)(最终版)