密码技术本身有着致命的缺陷,这话本身并没错。但对目前的大多数企业来说,它们却是最好的选择。其实,每个人都可以更有效的管理自己的密码。
密码的安全一直以来都是一个难题,除非将来可以使用类似生物检查的技术来取代它——而这是目前工业技术正在努力的方向。在那一天到来之前,我们最好还是着手培养一个安 全文化,从而更有效的管理我们的密码。
1. 一定不要把密码写在纸上
如果有人对这一条感觉不可思议的话,那么只要我们还在谈论密码管理,我们就不得不把这一条作为首要点提出来。
如果你已经告知职员们为什么不能这么做,但是职员依旧写下他们的密码,那么要么是你的系统太复杂,要么就是你对他们的要求太多了。公司必须在安全性和易用性之间保持一 个平衡,因为如果不理解后者,就会很容易破坏前者。
所以必须确认雇员们是否已经接受了正确的密码安全教育,如果你需要修订你的密码政策,请参考下述措施。
2. 必须设置密码
你刚才看到第一条的时候,是不是觉得它太显而易见了?但是如果你看到很多系统只是采用了默认的自带密码,比如“password”或者“changeme”或者其他类似的单词,而并未 对密码进行修改或设置,你就不会对这一条觉得惊讶了。
3. 尽可能的减少密码
注意在密码数量与可管理性之间维持一个平衡。确认哪个网络\系统\软件需要最高的优先权。如果职员们必须记住10个密码,分别对应着从最绝密到最垃圾的数据,他们可能根本 无法全部记住它们。
谁又能保证他写下来又丢失了的那个密码不是最绝密的那个呢?
4. 职员必须定期更改密码
这一条限制了原先同事们之间互相了解的老密码的危害性。同时它也关闭了那些不慎落入不法之徒手中老密码的“机会之窗”。
至于多久让雇员们更改一次密码,这取决于你如何在安全性和易用性之间保持平衡。如果雇员们被要求每周修改一次密码,他们很容易前后弄混,最后不得不用笔把密码写下来。 实际上修改密码的时间间隔——比如90天和30天的对比——证明越长期限的密码有效期,越能让人们记住复杂的密码,越能让人们更小心的照管密码。
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- (1377篇文章)电脑密码设置手册
- (8043篇文章)Office技巧专区
- (24205篇文章)网络管理实用手册
- (3283篇文章)Cisco密码恢复专题
- (7682篇文章)网管实用技巧100例
- (7159篇文章)ADO.NET实用技巧
- (0次浏览)从软到硬分析电脑死机问题
- (0次浏览)菜鸟安全宝典:简单技巧拒绝病毒侵扰MP3
- (0次浏览)安全技巧:堵住系统自动运行 堵住病毒木马
- (0次浏览)谨防泄露隐私 清除压缩软件记录
- (0次浏览)教程:制作Windows 7移动硬盘安装版
- (0次浏览)Windows 7 安装过程初体验
- (0次浏览)黑屏不怕 嘿喵教你快速修复漏洞打补丁
- (0次浏览)让未知扩展名与应用程序快速配对
- (0次浏览)目前一种最安全打开U盘的技巧
- (0次浏览)解决拍摄过程断电造成的文件损坏



