假如把郵箱體系比喻為一座城墻,郵箱中各項安全設置比喻為城門的護衛,那么郵箱暗碼就如同城池的大門,縱使城墻筑起銅墻鐵壁,護衛勇敢無敵,可是城門岌岌可危,也會有被破門而入的危險。
三招教你提升郵箱暗碼安全,守護好企業及個人的信息安全城池!
第一招:告別“弱暗碼”
弱暗碼(Weak passwords)即容易被破譯的暗碼,多為簡單的數字組合、鍵盤上的接近鍵或常見姓名、設備初設暗碼等。暗碼強度越低,被黑客破解的可能性越高,對企業和個人信息及財產安全的要挾也越大。
常見的弱暗碼組合形式例舉:
1.“懶人系”:000000,123456,abc123等運用單一數字或默許暗碼;
2.“鍵盤俠”:qwerty,poiuyt,1qaz2wsx等直接依照鍵盤字母順序設置暗碼;
3.“情懷派”:5201314,940109,920321等用表達數字或自己/配偶等人的生日設置暗碼;
4.“拼音黨”:zhangsan01,wangwu001等用自己的姓名拼音和簡單數字組合設置暗碼。
那么問題來了,是不是暗碼越難記便是強度越高呢?
有專家指出,確保暗碼強度的關鍵是暗碼長度,暗碼長度越長,信息熵值越高,暗碼強度越大,主張運用方便回憶的長暗碼。
溫馨提示:設置暗碼至少8位數以上,并盡量防止直接運用用戶名、生日、連續數字這樣的簡易暗碼。
設置指導:
在創立郵箱后,網易企業郵箱用戶可經過“郵箱設置-修正暗碼”修正初始暗碼為體系要求的暗碼強度。
第二招:再會“萬能鑰匙”
許多用戶在不同網站/渠道運用的是相同的帳號暗碼,因而黑客能夠經過獲取用戶在A網站的帳號暗碼然后測驗登錄B網站/渠道,這也是人們常說的“撞庫攻擊”。
像家里的門鎖和保險柜鑰匙相同,假如都運用一把萬能鑰匙,一旦丟失,信息和財產安全將無法得到有用保證。設置郵箱暗碼,也要堅持一個鑰匙開一把鎖的原則,不復用其它渠道的暗碼。
溫馨提示:保持暗碼的獨立性。防止一旦某一渠道被侵略后要挾到其它渠道信息安全。
第三招:定時修正暗碼
定時修正暗碼能有用防止一定長度的暗碼在某一段時間內被繼續攻擊窮舉破解的可能性。
曾有網友舉過一個比如,假定你運用的暗碼強度涵蓋了一億種暗碼,侵略者窮舉需求30天。 當侵略者窮舉到10天的時候(此時你的暗碼已被取得的概率是1/3),你更換了暗碼,那么有2/3的可能,已經窮舉過的那部分報廢,需求從頭來過…假如暗碼處于一直沒有更改的狀況,有限的暗碼長度總是會存在被窮舉破解的危險,因而定時修正暗碼也有著重要的安全含義。
溫馨提示:至少每6個月修正一次暗碼,修正暗碼時盡量不要在原暗碼基礎上只修正單個字符(如,原暗碼QIni83&091,現暗碼為QIni83&092)。
談到這么多的條條框框,可能會有用戶要發出來自靈魂深處的拷問了,暗碼安全性和靈活性真的就不能一起滿意嗎?
網易企業郵箱在保證用戶郵箱安全的一起也滿意用戶個性化暗碼設置需求,支撐企業在辦理后自定義設置暗碼強度規矩及定時修正暗碼等相關權限。(安全中心->密保辦理->暗碼規矩辦理)
一個“不合格”的暗碼其潛在的損害如禍不單行,長期運用弱暗碼或復用其它網站的暗碼,會大大增加企業信息安全被吞噬的危險,主張大家行動起來,自查暗碼強度,及時修正高強度的暗碼,一起養成杰出的郵箱運用習慣。