令狐冲

注册日期:2010-05-08
访问总量:694386次

menu网络日志正文menu

就千维网博文消失答记者问(下)


发表时间:+-
就千维网部分博文消失事件答记者问(下)

在上期中本报特约记者令狐冲采访了天朝有关部门负责人,副局级科员全庸筒子。据全筒子跟中共驻千维特委的负责筒子了解,千维网发生的部分网友博文消失事件,跟我后清朝廷无关。

据了解,天朝有关部门有十几个,除了全庸筒子外,还有朱坚强等筒子正在度假治疗,不接受采访。疑似跟事件有关的茅十八,小安安等以迅雷不及掩耳盗铃之势消失。

本小记娱记出身,虽然擅长编排花边新闻,但对这么重大的恶性事件,虽经高人指点,还是一头雾水。尤其是,在事件发生后,众多嫌疑人以迅雷不及掩耳盗铃之势消失,令事件真相更加难以发掘。

无奈之下,本记者采取第二套方案,采访了一个网络安全家族。这个家族的成员除了大哥欢乐颂以外,都是ABC。包括芒果颂,菠萝颂,香蕉颂,枇杷颂,荔枝颂,龙眼颂等人,虽然能听一些中文,但说不好,因此对本记者的回答多以英文进行。

令狐:请问,什么样的密码才能成为安全的密码。

芒果颂: The strength of a password is a function of length, complexity, and unpredictability.

令狐:明白了,一个好的密码要考虑长度,复杂性和不可预测性。那么这三者中那一个更重要?

香蕉颂:Length does matter, le me tell you a story.

香蕉颂: A new employee joins the Company, and is required to have a password setup for his computer. The boss directed a secretary to setup the password for him. 

The secretary asks the man for the password. The man, attempting to embarrass the secretary in order to show superiority, said, "Penis." Blushed, the secretary inputted the password Penis, and re-typed it again. Then she hit enter. 

The whole office heard the secretary bursting out of laughter's as a reaction from the computer's screen: "Password rejected. Reason: Too short"

令狐:哈哈哈,看来长度的确是很重要,不够长就通不过啊。

香蕉颂: 夜视,There are two factors to consider in determining password strength: the average number of guesses the attacker must test to find the correct password and the ease with which an attacker can check the validity of each guessed password. 

The first factor is determined by how long the password is, how large a set of characters or symbols it is drawn from and whether the password is created randomly or by a more predictable process...

令狐:明白了。判断密码强度要从三个方面考虑,即其长度,复杂性和不可预测性。一个强密码要有足够的长度,并随机排列,这样潜在的进入者就需要花很多时间才能够破译。

令狐:跟洋鬼子说话真累。总之,各位看官切记,密码要加强,长度要达到8位以上。除此之外,还要记得备份。关于备份,颂家族的大哥欢乐颂曾经传授过一个很实用的备份工具--ScrapBook for Firefox。

如何“一键”备份全部博客文章

令狐: 以下是菠萝颂,荔枝颂的两个视频,和一些文章供各位参考。
 
Scrapbook for Chrome Screencast

How to use Firefox Add-on Scrapbook


就千维网部分博文消失事件答记者问(上)

http://blog.creaders.net/fumi/user_blog_diary.php?did=115723


http://zh.wikipedia.org/wiki/%E5%AF%86%E7%A0%81%E5%BC%BA%E5%BA%A6

http://en.wikipedia.org/wiki/Password_strength

http://www.microsoft.com/security/online-privacy/passwords-create.aspx

http://blogs.mcafee.com/mcafee-labs/password-policy-length-vs-complexity


浏览(1517)
thumb_up(0)
评论(7)
  • 当前共有7条评论
  • 令狐冲
    很多网站都用 MD5 算法保存密码,现有的破解都是将常用字符计算 HASH 值后反向比较。例如密码 123456,假设 MD5 值为 1ab9744e58acee3ed8f03508cbf82bf5,那么数据库中查到 MD5 值即知道了密码。

    所以用不常被其他人用的密码,有独特性的密码,再加上够长,就会比较安全。除此之外,记得用欢乐颂大侠介绍给大家的ScrapBook备份,就可以在江湖上混一阵子了。
    屏蔽 举报回复
  • 令狐冲
    颂兄好!颂兄真是活雷锋,经常义务给大家服务,向你学习!现在要用密码的地方越来越多,我的感觉是长密码比复杂的密码容易记,操作起来也容易一点。好像密码长度比复杂程度对安全性的影响更大一点。
    屏蔽 举报回复
  • 令狐冲
    五大兄,但密码加长了,会增加黑客需要的计算量,让他花费更多的时间。8个以上的字符会更安全一些,越长越安全,太短了肯定不行。(笑)
    屏蔽 举报回复
  • 令狐冲
    谢谢Elwyen留言,ScrapBook是欢乐颂大侠介绍给大家的,他那儿还有不少好东西,值得经常过去学习一下。
    屏蔽 举报回复
  • 欢乐颂
    谢谢令狐大侠推荐,好久不见,问好。我原来写过一个小程序用来生成密码的:根据domain name + user name + master password生成一个密码。好处是不管自己有多少网站,只需记住一个master password就够了。写完后发现不好使,因为这个程度本身也得随身带,后来自己也不用了。网上有不少online密码生成器,可以试试。
    屏蔽 举报回复
  • 5daziyou
    够长了才能深入浅出,哈哈!

    黑客攻击密码时,会首先知道密码长度吗?
    屏蔽 举报回复
  • Elwyen
    谢谢博主之前介绍的这个ScrapBook,非常便捷。后来我又转介绍给了华山网友。
    屏蔽 举报回复